Обход безопасности в FortiWeb
Обход безопасности в FortiWeb
Fortinet закрыла две уязвимости в межсетевом экране для веб-приложений FortiWeb. Одна из них позволяет неаутентифицированному атакующему получить доступ к интерфейсам управления устройства, другая - обойти правила фильтрации трафика.
В продуктах Fortinet обнаружено шесть уязвимостей различной степени опасности. Одна из них позволяет удалённому злоумышленнику попасть в интерфейс управления FortiWeb, используя случайные учётные данные.