Nessus 的 Firewalls 系列

ID名称严重性
303933Squid < 7.5 多个漏洞
critical
301727使用未记录的 CLI 命令进行 Fortinet FortiAnalyzer 权限提升 (FG-IR-26-081)
high
301726使用未记录的 CLI 命令造成 Fortinet FortiManager 权限提升 (FG-IR-26-081)
high
301725通过争用条件的 Fortinet FortiManager 认证锁定绕过 (FG-IR-26-079)
low
301724通过争用条件的 Fortinet FortiAnalyzer 认证锁定绕过 (FG-IR-26-079)
low
301723Fortinet FortiAnalyzer sqli (FG-IR-26-095)
high
301721GUI 中的 Fortinet FortiAnalyzer MFA 绕过 (FG-IR-26-090)
high
301720GUI 中的 Fortinet FortiManager MFA 绕过 (FG-IR-26-090)
high
301719通过 fgtupdates 服务的 Fortinet FortiManager 缓冲区溢出 (FG-IR-26-098)
high
301718Fortinet FortiManager 初始 SSO 认证期间缺少 TLS 证书验证 (FG-IR-26-078)
medium
301717Fortinet FortiAnalyzer 在初始 SSO 认证期间缺少 TLS 证书验证 (FG-IR-26-078)
medium
301716fazsvcd 中的 Fortinet FortiAnalyzer 格式字符串漏洞 (FG-IR-26-092)
high
301715fazsvcd 中的 Fortinet FortiManager 格式字符串漏洞 (FG-IR-26-092)
high
300077SonicWall SonicOS 多种身份验证后漏洞 (SNWLID-2026-0001)
medium
298526Fortinet Fortigate SSL-VPN 符号链接持久性修补程序绕过 (FG-IR-25-934)
medium
298525FSSO 终端服务代理中的 Fortinet Fortigate 防火墙策略绕过 (FG-IR-25-384)
medium
298524CAPWAP 快速故障转移模式下的 Fortinet Fortigate 格式字符串 (FG-IR-25-795)
high
298523Fortinet Fortigate (FG-IR-25-667)
medium
298512Agentless VPN 与 FSSO 中的 Fortinet Fortigate LDAP 认证绕过 (FG-IR-25-1052)
high
297164Fortinet FortiWeb SSO 身份验证绕过 (FG-IR-26-060)
critical
296981Fortinet FortiAnalyzer SSO 身份验证绕过 (FG-IR-26-060)
critical
296980Fortinet FortiManager SSO 身份验证绕过 (FG-IR-26-060)
critical
296979Fortinet Fortigate SSO 身份验证绕过 (FG-IR-26-060)
critical
282655Fortinet Fortigate 的 cw_acd 后台程序中存在基于堆的缓冲区溢出漏洞 (FG-IR-25-084)
critical
277981Fortinet FortiWeb SSO 登录身份验证绕过 (FG-IR-25-647)
critical
277980Fortinet Fortigate SSO 登录身份验证绕过 (FG-IR-25-647)
critical
277943SSLVPN 中的 Fortinet Fortigate 会话到期不足 (FG-IR-25-411)
medium
277942Fortinet FortiManager 私钥可被管理员读取 (FG-IR-24-133)
medium
277941Fortinet FortiAnalyzer 私钥可被管理员读取 (FG-IR-24-133)
medium
277940管理员可读取 Fortinet Fortigate 私钥 (FG-IR-24-133)
medium
277932Fortinet Fortigate 将敏感信息插入 REST API 日志 (FG-IR-24-268)
medium
277588SonicWall SonicOS SSLVPN 基于堆栈的缓冲区溢出 DoS (SNWLID-2025-0016)
high
275780OpenSSH 中的 Fortinet FortiAnalyzer 预认证 DoS 攻击 - CVE-2025-26466 (FG-IR-25-122)
medium
275779OpenSSH 中的 Fortinet FortiManager 预认证 DoS 攻击 - CVE-2025-26466 (FG-IR-25-122)
medium
275778OpenSSH 中的 Fortinet FortiWeb 预认证 DoS 攻击 - CVE-2025-26466 (FG-IR-25-122)
medium
275774Fortinet FortiWeb 多种 OS 命令注入 (FG-IR-25-513)
high
275611通过 SSH 绕过 Fortinet Fortigate 的受信任主机 (FG-IR-25-545)
low
275610CAPWAP 后台程序中的 Fortinet Fortigate 堆栈缓冲区溢出 (FG-IR-25-632)
high
275608CAPWAP 后台程序中的 Fortinet Fortigate 堆栈缓冲区溢出 (FG-IR-25-358)
high
275451GUI 中 Fortinet FortiWeb 路径混淆 (FG-IR-25-910)
critical
275166SonicWall SonicOS DOSSNWLID-2025-0009
high
272042Squid < 7.2 信息泄露 (SQUID-2025:2)
critical
270570Fortinet Fortigate ZTNA 服务器证书验证不当 (FG-IR-24-457)
high
270567SSL-VPN 书签中的 Fortinet Fortigate 认证堆溢出 (FG-IR-25-756)
high
270409Fortinet FortiAnalyzer OFTP 服务中缺少验证检查 (FG-IR-25-378)
medium
270408Fortinet FortiAnalyzer SSO SAML 认证 (FG-IR-25-198)
medium
270407Fortinet Fortigate 受限 CLI 命令绕过 (FG-IR-24-361)
high
270406显式 Web 代理中的 Fortinet Fortigate 域前端保护绕过 (FG-IR-24-372)
medium
270405Fortinet FortiWeb 将敏感信息插入 csfd 后台程序的已发送数据中 (FG-IR-24-228)
medium
270404Fortinet FortiManager 将敏感信息插入 csfd 后台程序的已发送数据 (FG-IR-24-228)
medium