FortiSandbox: risico op onbeveiligde VNC-toegang
FortiGuard Labs meldt een kwetsbaarheid in FortiSandbox waarbij onbevoegde toegang tot de VNC-server van scan-VM’s mogelijk is. FSA-500G en FSA-1500G worden genoemd; FortiSandboxPaaS niet.
FortiGuard Labs meldt een kwetsbaarheid in FortiSandbox waarbij onbevoegde toegang tot de VNC-server van scan-VM’s mogelijk is. FSA-500G en FSA-1500G worden genoemd; FortiSandboxPaaS niet.
FortiSIEM is gemeld voor een basic XSS-kwetsbaarheid (CWE-80). Mogelijk kan een privileged administrator via speciaal gemaakte verzoeken ongeautoriseerde commando’s uitvoeren.
Fortinet meldt een buffer over-read kwetsbaarheid in FortiOS, FortiProxy en FortiSASE. Een geauthenticeerde aanvaller kan via een speciaal gemaakte aanvraag informatie uit device-geheugen terugkrijgen.