- 2025-07-28
複数のフォーティネット製品における SQL インジェクションの脆弱性
フォーティネットのFortiAnalyzer、FortiAnalyzer-BigData、FortiManagerには、SQLインジェクションの脆弱性が存在します。
フォーティネットのFortiAnalyzer、FortiAnalyzer-BigData、FortiManagerには、SQLインジェクションの脆弱性が存在します。
フォーティネットのFortiManagerおよびFortiAnalyzerには、パストラバーサルの脆弱性が存在します。
フォーティネットのFortiwebには、不正な構文構造の不適切な処理に関する脆弱性が存在します。
LenovoのLenovoCommercialVantageおよびLenovoVantageには、引数の挿入または変更に関する脆弱性が存在します。
LenovoのLenovoCommercialVantageおよびLenovoVantageには、引数の挿入または変更に関する脆弱性が存在します。
フォーティネットのFortiSandboxには、ハードコードされた暗号鍵の使用に関する脆弱性が存在します。
AR8035ファームウェア、CSR8811ファームウェア、fastconnect6700ファームウェア等複数のクアルコム製品には、バッファオーバーリードの脆弱性、境界外読み取りに関する脆弱性が存在します。
フォーティネットのWindows用FortiClientには、ホストの不一致による証明書の検証に関する脆弱性が存在します。
APQ8017ファームウェア、APQ8037ファームウェア、AQT1000ファームウェア等複数のクアルコム製品には、NULLポインタデリファレンスに関する脆弱性が存在します。
Fortiweb、FortiVoice、FortiProxy等複数のフォーティネット製品には、中間者の問題に関する脆弱性が存在します。