Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

FortinetのUTM向けOSやWAFにXSSの脆弱性

FortinetのUTM製品が搭載する「FortiOS」にクロスサイトスクリプティング(XSS)の脆弱性が含まれていることがわかった。WAF製品についても脆弱性が明らかとなっている。

脆弱性が見つかったのは、「FortiOS 5.0.5」で以前のバージョンも含まれる。管理画面におけるパラメータの処理にクロスサイトスクリプティングの脆弱性「CVE-2013-7182」が存在する。

また同社のウェブアプリケーションファイアウォール(WAF)である「Fortiweb 5.0.3」の管理画面にもクロスサイトスクリプティングの脆弱性「CVE-2013-7181」が含まれており、いずれもユーザーのブラウザ上で任意のコードを実行されるおそれがあるという。

同社では、いずれも危険性を「高」にレーティング。対策として「FortiOS」については、脆弱性を解消した「同5.0.6」以降、「FortiWeb」については「同5.1.0」以降へのアップデートをアナウンスしている。

(Security NEXT - 2014/02/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Movable Type」に権限なくアップデートできる脆弱性
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響