发布日期:2024-01-10
更新日期:2024-04-18
受影响系统:
Fortinet Fortinet Fortipam >= 1.0.0
Fortinet Fortinet Fortipam < 1.1.0
描述:
CVE(CAN) ID: CVE-2023-37934
Fortinet FortiPAM是美国飞塔(Fortinet)公司的一款权限访问控制的平台。
Fortinet FortiPAM 1.0.0至1.1.0之前版本存在无限制资源分配漏洞,攻击者可以利用该漏洞通过高频发送特制的HTTP或HTTPS请求来执行拒绝服务攻击。
< *链接:https://www.fortiguard.com/psirt/FG-IR-23-226
*>
建议:
厂商补丁:
Fortinet
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.fortiguard.com/psirt/FG-IR-23-226
浏览次数:102
严重程度:0(网友投票)