FortinetのUTM向けOSやWAFにXSSの脆弱性
FortinetのUTM製品が搭載する「FortiOS」にクロスサイトスクリプティング(XSS)の脆弱性が含まれていることがわかった。WAF製品についても脆弱性が明らかとなっている。
脆弱性が見つかったのは、「FortiOS 5.0.5」で以前のバージョンも含まれる。管理画面におけるパラメータの処理にクロスサイトスクリプティングの脆弱性「CVE-2013-7182」が存在する。
また同社のウェブアプリケーションファイアウォール(WAF)である「Fortiweb 5.0.3」の管理画面にもクロスサイトスクリプティングの脆弱性「CVE-2013-7181」が含まれており、いずれもユーザーのブラウザ上で任意のコードを実行されるおそれがあるという。
同社では、いずれも危険性を「高」にレーティング。対策として「FortiOS」については、脆弱性を解消した「同5.0.6」以降、「FortiWeb」については「同5.1.0」以降へのアップデートをアナウンスしている。
(Security NEXT - 2014/02/05 )
ツイート
関連リンク
PR
関連記事
「Active! mail」に深刻な脆弱性、すでに悪用も - 侵害確認方法を調査中
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
Dell「PowerScale OneFS」に深刻な脆弱性 - 乗っ取りリスクも
リモートアクセス製品「SonicWall SMA100」の既知脆弱性が標的に
「Chrome」に2件の脆弱性 - 重要度「クリティカル」も
「Omnissa UAG」にCORSバイパスの脆弱性 - アップデートを公開
Apple、「macOS Sequoia 15.4.1」をリリース - 脆弱性2件へ対処
ASUS製ルータの脆弱性、ベンダー発表以上に高リスク - 国内外で被害拡大
Apple、「iOS 18.4.1」「iPadOS 18.4.1」を公開 - ゼロデイ脆弱性を修正
「Apache Roller」にPW変更後もログインセッションが破棄されない脆弱性