FortiWeb: обход аутентификации и WAF-политик

FortiWeb FortiWeb
Fortinet закрыла две уязвимости в межсетевом экране для веб-приложений FortiWeb. Одна из них позволяет неаутентифицированному атакующему получить доступ к интерфейсам управления устройства, другая - обойти правила фильтрации трафика.

Fortinet: шесть уязвимостей, включая вход в FortiWeb со случайным паролем

Fortinet
В продуктах Fortinet обнаружено шесть уязвимостей различной степени опасности. Одна из них позволяет удалённому злоумышленнику попасть в интерфейс управления FortiWeb, используя случайные учётные данные.