Fortinet、Fortiwebにクロスサイトリクエストフォージェリの脆弱性を確認

  • 元記事:FortiWeb Cross-Site Request Forgery Vulnerability
  • HP:Fortiguard
  • 発表日時 2014/5/2

    FortinetのFortiwebにクロスサイトリクエストフォージェリの脆弱性が確認された。影響を受けるのはFortiWeb 5.1.xとそれ以前で、この脆弱性により管理者がログインした状態でリンクや悪意あるWebページにいくことで、遠隔から攻撃者が任意のコードを実行したり、情報が流出する恐れがある。対策として、FortiWeb 5.2.0が公開されており、アップデートによりこの脆弱性は解消される。