Nessus 的 Firewalls 系列

ID名稱嚴重性
209726Fortinet FortiWeb 不正確處理大型要求會導致 DoS (FG-IR-21-131)
high
209725因遺漏網域白名單而導致的 Fortinet FortiWeb Open 重新導向 (FG-IR-21-133)
medium
209724Fortinet FortiWeb OS 命令插入弱點 (FG-IR-21-120)
high
209723Fortinet FortiWeb xss (FG-IR-21-139)
medium
209722Fortinet Fortigate 移除 `restore src-vis` 命令 (FG-IR-21-201)
high
209721Fortinet FortiWeb 堆疊型緩衝區溢位弱點 (FG-IR-21-119)
critical
209720Fortinet FortiWeb CLI 命令中的多個堆疊型緩衝區溢位弱點 (FG-IR-20-206)
high
209719連線至 SSL-VPN 時的 Fortinet Fortigate (FG-IR-21-018)
high
209718Fortinet FortiWeb 對 XSS 和 CSRF 的防護不足 (FG-IR-23-068)
high
209717Fortinet FortiWeb API (FG-IR-22-250)
medium
209716Fortinet Fortigate TCP Middlebox 反映 (FG-IR-22-073)
high
209715Fortinet Fortigate xss (FG-IR-21-057)
medium
209714Web Proxy 錯誤頁面中的 Fortinet Fortigate 資訊洩漏 (FG-IR-21-231)
medium
209713Fortinet Fortigate 建立安全連線時缺少憑證驗證 (FG-IR-18-292)
medium
209712Fortinet Fortigate 網頁驗證入口中的超出邊界寫入弱點 (FG-IR-23-328)
critical
209711Fortinet FortiWeb OpenSSH regreSSHion 攻擊 (CVE-2024-6387) (FG-IR-24-258)
critical
209559Fortinet FortiManager 缺少驗證 (FG-IR-24-423)
critical
207342Fortinet FortiManager 授權繞過 (FG-IR-23-204)
medium
206801SonicWall SonicOS 不當存取控制 (SNWLID-2024-0015)
critical
206734Zyxel USG 4.60 < 5.39 / ATP 4.60 < 5.39 命令插入
high
205439Fortinet Fortigate GUI 主控台 WebSockets 在登出時未終止 (FG-IR-22-445)
high
205428Fortinet Fortigate 即時檔案系統完整性檢查寫入保護繞過 (FG-IR-24-012)
medium
202071Fortinet FortiWeb ] 建立安全連線時缺少用戶端憑證驗證 (FG-IR-22-326)
medium
202070Fortinet Fortigate - IP 位址驗證不當處理零字元 (FG-IR-23-446)
medium
202060SSL VPN Web UI 中的 Fortinet Fortigate XSS 弱點 (FG-IR-23-485)
medium
200529OpenSSL 程式庫中的 Fortinet Fortigate (FG-IR-22-059)
high
200359Fortinet Fortigate 中 fgfmd 的緩衝區溢位弱點 (FG-IR-24-036)
high
200355Fortinet Fortigate xss (FG-IR-23-471)
medium
200328Fortinet Fortigate diag npu 命令中的多個緩衝區溢位 (FG-IR-23-460)
high
200327備份檔案的 Fortinet Fortigate 弱式金鑰衍生 (FG-IR-23-423)
medium
200326藍牙寫入功能上的 Fortinet Fortigate 堆疊緩衝區溢位 (FG-IR-23-356)
high
198147Check Point Quantum 閘道目錄遊走 (直接檢查)
high
197632Fortinet FortiWeb CLI 備份功能中的命令插入弱點 (FG-IR-22-131)
high
197631Fortinet Fortigate Web 伺服器 ETag 曝光 (FG-IR-23-224)
high
197630Fortinet FortiWeb Web GUI 中的 OS 命令插入弱點 (FG-IR-22-163)
high
197629Fortinet Fortigate 憑證洩漏私密金鑰 (FG-IR-20-014)
low
197628Fortinet FortiWeb 唯讀系統管理員可查看密碼的雜湊 (FG-IR-23-191)
medium
197627Fortinet FortiWeb 透過瀏覽報告 CGI 元件的路徑遊走弱點 (FG-IR-22-142)
medium
197626管理介面上的 Fortinet Fortigate Node.js 損毀 (FG-IR-24-017)
high
197625Fortinet FortiWeb CA sign 功能中的緩衝區溢位弱點 (FG-IR-22-167)
high
197624Fortinet FortiWeb - 多個 OS 命令插入弱點 (FG-IR-22-133)
high
197623Fortinet Fortigate SSL-VPN 使用者 IP 詐騙 (FG-IR-23-225)
medium
197622Fortinet Fortigate - CLI 命令中的格式字串 (FG-IR-23-413)
medium
197621Fortinet FortiWeb 未經授權的 ADOM 作業 (FG-IR-23-474)
high
197620Fortinet FortiWeb 命令列解譯器中的堆疊型緩衝區溢位弱點 (FG-IR-21-234)
high
197619Fortinet FortiWeb - 未經授權的組態下載弱點 (FG-IR-22-460)
low
197618Fortinet FortiWeb 執行 backup-local 命令時的緩衝區溢位弱點 (FG-IR-22-164)
high
197617Fortinet FortiWeb API 處置程式中的路徑遊走弱點 (FG-IR-22-136)
medium
197616Fortinet FortiWeb CLI 中的堆積型溢位弱點 (FG-IR-22-111)
high
197615Fortinet Fortigate 執行命令中的路徑遊走弱點 (FG-IR-22-369)
high