• LinkedIn
  • Instagram
Şimdi arayın: +90 850 420 8824
KAYRASYS-FIREWALL-SERVER-SWITCH-CLOUD
  • Çözüm Ortaklarımız
  • Referanslarımız
  • Blog
  • Bize Ulaşın
  • Kişisel Verilerin Korunması
  • Ara
  • Menu Menu

Şunun için etiket arşivi: cwe

Buradasınız: Anasayfa1 / cwe

Yazılar

Yönetim Arayüzünde İsteğe Bağlı Dosya Okuma

13 Kasım 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

FortiManager, FortiAnalyzer & FortiAnalyzer-BigData’daki bir yol adının kısıtlı bir dizine uygunsuz bir şekilde sınırlandırılması (‘Dizin Aşımı’) güvenlik açığı [CWE-22], yetkili bir saldırganın hazırlanmış HTTP veya HTTPs istekleri aracılığıyla temel sistemden rastgele dosyaları okumasına izin verebilir.

Etkilenen Versiyonlar

VersiYonETKİLENENÇÖZÜM
FortiAnalyzer 7.47.4.0 – 7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.27.2.0 – 7.2.5 arası7.2.6 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.07.0 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiAnalyzer 6.46.4 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiAnalyzer 6.26.2 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiAnalyzer-BigData 7.47.4.07.4.1 veya üzeri sürüme güncelleyin
FortiAnalyzer-BigData 7.27.2.0 – 7.2.7 arası7.2.8 veya üzeri sürüme güncelleyin
FortiAnalyzer-BigData 7.07.0 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiAnalyzer-BigData 6.46.4 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiAnalyzer-BigData 6.26.2 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiManager 7.47.4.0 – 7.4.2 bütün versiyonlar7.4.3 veya üzeri sürüme güncelleyin
FortiManager 7.27.2.0 – 7.2.5 arası7.2.6 veya üzeri sürüme güncelleyin
FortiManager 7.07.0 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiManager 6.46.4 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiManager 6.26.2 bütün versiyonlarSabit bir sürüme geçiş yapın
Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool
Referans: https://www.fortiguard.com/psirt/FG-IR-24-115

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-11-13 14:00:502025-03-25 11:20:09Yönetim Arayüzünde İsteğe Bağlı Dosya Okuma

Sayfalar

  • Aydınlatma Metni
  • Bize Ulaşın
  • Blog
  • Çerez Politikası
  • Çözüm Ortaklarımız
  • FortiOS IPsec Tunnel IP Routing
  • Kayıt
  • KAYRASYS
  • Kişisel Verilerin Korunması
  • Referanslarımız
  • VERİ SAHİBİ BİLGİ TALEP BAŞVURU FORMU

Kategoriler

  • Genel

Arşiv

  • Kasım 2024
  • Ekim 2024
  • Eylül 2024
  • Ağustos 2024
  • Temmuz 2024
  • Mart 2023
  • Aralık 2022
  • Kasım 2022
  • Ekim 2022

Çözüm Üretmek İçin Hazırız! Bizimle İletişime Geçin!

Faydalı Linkler

  • KamuSM-Zamane (ücretsiz zaman damgasi istemci yazilimi)

Tasarım:

  • KUTBU

MERKEZ ADRES

Tantavi mah. Estergon cad.

Exen istanbul F blok No:24/161

Ümraniye / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

EĞİTİM VE İRTİBAT OFİSİ

KÜÇÜKBAKKALKÖY MAH. SONAY SK. NO:6 KAT:4

Ataşehir / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

CERTIFICATION

NSE7-2017-34105/ NSE5-2017-32971/ FCNSP-2013-16782 / FCNSA-2013-16781 / FCESP-2013-16783 / CCNSP/ManageEngine ID : ME-ITOM-1972 / ICSI | Certified Network Security Specialist (CNSS)

       

Sayfanın başına dön