漏洞类型:越界写入/远程命令执行漏洞等级:高危漏洞编号:CVE-2024-21762漏洞评分:9.3利用复杂度:低影响版本:FortiOS & FortiProxy利用方式:远程POC/EXP:已公开
Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。在SSL VPN组件中存在越界写入漏洞,可能导致未经身份验证的远程威胁者通过特制HTTP请求执行任意命令或代码。
具体影响版本:
FortiOS 7.4.0 - 7.4.2,7.2.0 - 7.2.6,7.0.0 - 7.0.13,6.4.0 - 6.4.14,6.2.0 - 6.2.15,6.0.0 - 6.0.17FortiProxy 7.4.0 - 7.4.2,7.2.0 - 7.2.8,7.0.0 - 7.0.14,2.0.0 - 2.0.13,1.2-1.0
daydaypoc漏洞平台于2024年3月12日已收录该漏洞。
以下链接可查看详情:
e59K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2V1k6s2m8G2j5#2)9J5k6h3y4G2L8g2)9J5c8V1c8h3b7W2)9J5k6o6t1H3x3U0c8Q4x3X3b7$3y4o6l9I4i4K6u0W2K9s2c8E0L8l9`.`.
官方已修复该漏洞,受影响用户可升级到以下安全版本:
FortiOS 7.4版升级至>=7.4.3FortiOS 7.2版本升级至>=7.2.7FortiOS 7.0版本升级至>= 7.0.14FortiOS 6.4版本升级至>= 6.4.15FortiOS 6.2版本升级至>= 6.2.16FortiOS 6.0版本升级至>= 6.0.18FortiProxy 7.4版本升级至>= 7.4.3FortiProxy 7.2版本升级至> 7.2.9FortiProxy 7.0版本升级至>= 7.0.15FortiProxy 2.0版本升级至>= 2.0.14
6caK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6X3L8%4u0@1K9h3N6#2j5i4u0V1i4K6u0W2j5$3!0E0i4K6u0r3M7s2y4A6M7Y4c8Q4x3V1k6r3c8#2)9J5k6p5W2d9i4K6u0V1x3U0c8Q4x3X3b7H3x3e0f1`.
原文链接技术专栏
[培训]科锐逆向工程师培训第53期2025年7月8日开班!