您好,欢迎访问安康学院信息化建设与管理中心!

网络安全

当前位置: 网站首页 > 网络安全 > 安全预警 > 正文

关于Fortinet FortiClientEms代码问题漏洞的安全公告

发布时间:2022-03-18 10:36:01   阅读量:[]

安全公告编号:CNVD-2022-19077/CVE-2021-24019


Fortinet FortiClientEms是美国Fortinet公司的一个集中式中央管理系統。

一、漏洞分析

公开日期2022-03-14

漏洞编号:CNVD-2022-19077/CVE-2021-24019

危害等级:高危

漏洞描述:Fortinet FortiClientEms存在代码问题漏洞,攻击者可利用该漏洞通过重用未过期的管理员用户会话ID以获得管理员权限。

二、漏洞影响产品

Fortinet FortiClientEms <=6.2.8

Fortinet FortiClientEms <=6.4.2

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://fortiguard.com/advisory/FG-IR-20-072


上一条:关于Spring框架存在远程命令执行漏洞的安全公告

下一条:安全威胁预警

安康学院  信息化建设与管理中心  陕ICP备 06001643号