Nessus 的 Firewalls 系列

ID名稱嚴重性
303933Squid < 7.5 多個弱點
critical
301727使用未記載 CLI 命令的 Fortinet FortiAnalyzer 權限提升 (FG-IR-26-081)
high
301726使用未記載 CLI 命令的 Fortinet FortiManager 權限提升 (FG-IR-26-081)
high
301725透過爭用情形的 Fortinet FortiManager 驗證鎖定繞過 (FG-IR-26-079)
low
301724Fortinet FortiAnalyzer透過爭用情形的驗證鎖定繞過 (FG-IR-26-079)
low
301723Fortinet FortiAnalyzer sqli (FG-IR-26-095)
high
301721GUI 中的 Fortinet FortiAnalyzer MFA 繞過 (FG-IR-26-090)
high
301720GUI 中的 Fortinet FortiManager MFA 繞過 (FG-IR-26-090)
high
301719透過 fgtupdates 服務的 Fortinet FortiManager 緩衝區溢位 (FG-IR-26-098)
high
301718Fortinet FortiManager 在初始 SSO 驗證期間缺少 TLS 憑證驗證 (FG-IR-26-078)
medium
301717Fortinet FortiAnalyzer 在初始 SSO 驗證期間缺少 TLS 憑證驗證 (FG-IR-26-078)
medium
301716fazsvcd 中的 Fortinet FortiAnalyzer 格式字串弱點 (FG-IR-26-092)
high
301715fazsvcd 中的 Fortinet FortiManager 格式字串弱點 (FG-IR-26-092)
high
300077SonicWall SonicOS 多個驗證後弱點 (SNWLID-2026-0001)
medium
298526Fortinet Fortigate SSL-VPN 符號連結持續修補程式繞過 (FG-IR-25-934)
medium
298525FSSO 終端機服務代理程式中的 Fortinet Fortigate 防火牆原則繞過 (FG-IR-25-384)
medium
298524CAPWAP 快速容錯移轉模式下的 Fortinet Fortigate 格式字串 (FG-IR-25-795)
high
298523Fortinet Fortigate (FG-IR-25-667)
medium
298512Agentless VPN 和 FSSO 中的 Fortinet Fortigate LDAP 驗證繞過 (FG-IR-25-1052)
high
297164Fortinet FortiWeb SSO 驗證繞過弱點 (FG-IR-26-060)
critical
296981Fortinet FortiAnalyzer SSO 驗證繞過弱點 (FG-IR-26-060)
critical
296980Fortinet FortiManager SSO 驗證繞過弱點 (FG-IR-26-060)
critical
296979Fortinet Fortigate SSO 驗證繞過弱點 (FG-IR-26-060)
critical
282655cw_acd daemon 中的 Fortinet Fortigate 堆積型緩衝區溢位 (FG-IR-25-084)
critical
277981Fortinet FortiWeb SSO 登入驗證繞過 (FG-IR-25-647)
critical
277980Fortinet Fortigate SSO 登入驗證繞過 (FG-IR-25-647)
critical
277943SSLVPN 中的 Fortinet Fortigate 工作階段到期不足 (FG-IR-25-411)
medium
277942管理員可讀取 Fortinet FortiManager 私密金鑰 (FG-IR-24-133)
medium
277941管理員可讀取的 Fortinet FortiAnalyzer 私密金鑰 (FG-IR-24-133)
medium
277940管理員可讀取的 Fortinet Fortigate 私密金鑰 (FG-IR-24-133)
medium
277932Fortinet Fortigate 將敏感資訊插入 REST API 記錄 (FG-IR-24-268)
medium
277588SonicWall SonicOS SSLVPN 堆疊型緩衝區溢位 DoS (SNWLID-2025-0016)
high
275780OpenSSH 中的 Fortinet FortiAnalyzer 預先驗證 DoS 攻擊 - CVE-2025-26466 (FG-IR-25-122)
medium
275779OpenSSH 中的 Fortinet FortiManager 預先驗證 DoS 攻擊 - CVE-2025-26466 (FG-IR-25-122)
medium
275778OpenSSH 中的 Fortinet FortiWeb 預先驗證 DoS 攻擊 - CVE-2025-26466 (FG-IR-25-122)
medium
275774Fortinet FortiWeb 多個 OS 命令插入 (FG-IR-25-513)
high
275611Fortinet Fortigate 透過 SSH 的受信任主機繞過 (FG-IR-25-545)
low
275610CAPWAP 程序中的 Fortinet Fortigate 堆疊緩衝區溢位 (FG-IR-25-632)
high
275608CAPWAP 程序中的 Fortinet Fortigate 堆疊緩衝區溢位 (FG-IR-25-358)
high
275451GUI 中的 Fortinet FortiWeb 路徑混淆 (FG-IR-25-910)
critical
275166SonicWall SonicOS DOS (SNWLID-2025-0009)
high
272042Squid < 7.2 資訊洩漏 (SQUID-2025:2)
critical
270570Fortinet Fortigate ZTNA 伺服器不當憑證驗證 (FG-IR-24-457)
high
270567Fortinet Fortigate 驗證 SSL-VPN 書籤中的堆積溢位 (FG-IR-25-756)
high
270409Fortinet FortiAnalyzer 在 OFTP 服務中缺少驗證檢查 (FG-IR-25-378)
medium
270408Fortinet FortiAnalyzer SSO SAML 驗證 (FG-IR-25-198)
medium
270407Fortinet Fortigate 受限 CLI 命令繞過 (FG-IR-24-361)
high
270406明確 Web 代理伺服器中的 Fortinet Fortigate 網域前端保護繞過 (FG-IR-24-372)
medium
270405Fortinet FortiWeb 將敏感資訊插入 csfd 程序的已傳送資料中 (FG-IR-24-228)
medium
270404Fortinet FortiManager 將敏感資訊插入 csfd 程序的已傳送資料中 (FG-IR-24-228)
medium