Refer:
tunCERT/Vuln.2020-039
Version:
1.0
Date version:
2020-01-28
Score cvss:
7.00
Classification:
- Critique
Impact:
- Exécution de code arbitraire
- Perte de confidentialité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
Fortinet
- FortiSIEM antérieures à 5.2.6
- FortiOS antérieures à 6.2.3
Description:
Des vulnérabilités ont été corrigées dans les produits FortiOS et FortiSIEM. L'exploitation de ces failles pourrait permettre à un attaquant distant de porter atteinte à la confidentialité des données et de réaliser des attaques de type cross-site scripting.
Solution:
Mettre à jour les produits Fortinet
Téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Fortinet FG-IR-19-197
Bulletin de sécurité Fortinet FG-IR-19-217
Date de publication:
2020-01-28
Référence:
39