原文:Fortinet FortiOS 路徑遍歷漏洞(CVE-2018-13379)

漏洞介紹 Fortinet FortiOS是美國飛塔 Fortinet 公司的一套專用於FortiGate網絡安全平台上的安全操作系統。該系統為用戶提供防火牆 防病毒 VPN Web內容過濾和反垃圾郵件等多種安全功能。 Fortinet FortiOS路徑遍歷漏洞 CNNVD CVE 漏洞源於該系統未能正確地過濾資源或文件路徑中的特殊元素,導致攻擊者可以利用該漏洞訪問受限目錄以外的位置。Forti ...

2021-07-19 14:32 0 158 推薦指數:

查看詳情

CVE-2018-13379 - 飛塔SSL VP.N文件讀取漏洞

早在2019年5月24日,飛塔官方就發布了CVE-2018-13379漏洞的安全公告,但直到8月份才有漏洞Exp流出,導致漏洞蔓延。 據官方介紹,CVE-2018-13379是SSL VPN中的一個目錄遍歷漏洞,該漏洞源於網絡系統或產品未能正確地過濾資源或文件路徑中的特殊元素,導致攻擊者可利用 ...

Thu Aug 15 06:54:00 CST 2019 0 1914
路徑遍歷漏洞

一、路徑遍歷 路徑遍歷是指應用程序接收了未經合理校驗的用戶參數用於進行與文件讀取查看相關操作,而該參數包含了特殊的字符(例如“..”和“/”),使用了這類特殊字符可以擺脫受保護的限制,越權訪問一些受保護的文件、目錄或者覆蓋敏感數據。本文以JAVA 語言源代碼為例,分析路徑遍歷缺陷及該缺陷產生的原因 ...

Wed Apr 15 17:20:00 CST 2020 2 2581
cve-2018-4878漏洞復現

CVE-2018-4878Flash 0day漏洞1、漏洞概述2018年2月1號,Adobe官方發布安全通報(APSA18-01),聲明Adobe Flash 28.0.0.137及其之前的版本,存在高危漏洞CVE-2018-4878)。攻擊者通過構造特殊的Flash鏈接,當用戶用瀏覽器/郵件 ...

Wed Aug 29 01:41:00 CST 2018 0 908
CVE-2018-18955漏洞學習

簡介 這是名稱空間的漏洞,文章先介紹user namespaces的簡單只是,然后從補丁入手,分析源碼,找到漏洞出現的原因。因為對這塊的源碼不是那么熟悉,所以着重描述源碼分析的部分,其他可以參考末尾的鏈接 本文出現的代碼都基於linux-4.15.4 namespace linux中有實現 ...

Wed May 08 22:58:00 CST 2019 0 887
2018-cve-JBoss-漏洞編號列表

<2018-cve-JBoss-漏洞編號列表> <+>2018/8/16/ 根據cve 漏洞庫 , 統計了一下JBoss 框架 , cve-2018收錄的JBoss 框架相關漏洞. <+> CVE-2018 ...

Thu Aug 16 17:48:00 CST 2018 1 1059
uWSGI 漏洞復現(CVE-2018-7490)

先好好審題: 根目錄下面有key.txt文件,我們需要想辦法訪問它 漏洞查詢:https://www.anquanke.com/vul/id/1124864 漏洞細節: 大致意思是“..%2f”可以造成目錄遍歷漏洞,上面他也舉例 ...

Sat Feb 22 00:51:00 CST 2020 0 781
CVE-2018-0802漏洞利用

看了一天apt報告,主流利用Office魚叉攻擊的漏洞,還是這Microsoft Office CVE-2017-8570,CVE-2017-11882和CVE-2018-0802 三個,而且都知道office一般都不更新,很容易打開就中。但是doc免殺比較難,很容易被殺,比如主流的mshta這種 ...

Sat Jun 01 17:38:00 CST 2019 0 680
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM