Fortinet 曝一严重漏洞 PoC,可获得 SIEM 根访问权限
原文中文,约800字,阅读约需2分钟。发表于: 。在 PoC 中,他们使用该漏洞加载了一个用于后继活动的远程访问工具。
Fortinet FortiSIEM产品的关键漏洞CVE-2024-23108和CVE-2024-23109可能导致远程代码执行。受影响的版本包括7.1.0至7.1.1、7.0.0至7.0.2、6.7.0至6.7.8、6.6.0至6.6.3、6.5.0至6.5.2和6.4.0至6.4.2。用户应立即打补丁以避免威胁。