249173 | FGFMd 中的 Fortinet FortiManager 任意文件覆盖 (FG-IR-24-473) | medium |
249172 | SSL-VPN 书签上的 Fortinet Fortigate 整数溢出 (FG-IR-24-364) | medium |
249171 | Fortinet Fortigate 在 Automation-stitch 中的双重释放 (FG-IR-23-209) | medium |
249170 | Security Fabric 中Fortinet Fortigate 错误权限分配 (FG-IR-25-173) | high |
249169 | Fortinet Fortigate 弱身份验证 - FGFM 协议 (FG-IR-24-042) | high |
242169 | Sophos XG Firewall <= 17.5.12 RCE | critical |
241983 | Fortinet FortiAnalyzer SQLi (FG-IR-24-437) | low |
241982 | Fortinet FortiManager SQLi (FG-IR-24-437) | low |
241567 | Fortinet Fortigate 的 cw_stad 后台程序中存在基于堆的缓冲区溢出漏洞 (FG-IR-25-026) | medium |
241531 | Fortinet Fortigate DNS 类型 65 资源记录请求绕过 DNS 过滤器 (FG-IR-24-053) | medium |
241530 | Fortinet Fortigate 通过 API 使用 PKI 时:使用无效证书却仍被授予身份验证权限 (FG-IR-24-511) | high |
241525 | Fortinet FortiWeb:sqli (FG-IR-25-151) | critical |
238114 | Fortinet Fortigate SSL-VPN Cookie 中会话过期不足 (FG-IR-24-339) | medium |
238113 | automation-stitch 中的 Fortinet Fortigate 权限升级 (FG-IR-24-385) | medium |
238112 | Fortinet Fortigate 通过已撤销证书造成的 eap-cert-auth 绕过漏洞 (FG-IR-24-544) | medium |
238111 | 即使操作中止,仍会添加 Fortinet Fortigate SSH 密钥 (FG-IR-23-008) | low |
238110 | Fortinet Fortigate 安全 fabric 后台程序中身份验证较弱 (FG-IR-24-058) | medium |
238105 | FGSP 中的 Fortinet Fortigate 防火墙会话注入 (FG-IR-24-287) | low |
238104 | SSLVPN 端点上的 Fortinet FortiGate 信息泄露 (FG-IR-24-257) | medium |
238102 | Fortinet Fortigate GUI websocket 模块中的特权提升问题 (FG-IR-25-006) | medium |
238101 | GUI websocket 模块中的 Fortinet FortiWeb 权限升级 (FG-IR-25-006) | medium |
237023 | Zyxel USG FLEX H 系列防火墙 < 1.30 权限升级 | high |
237022 | Zyxel USG FLEX H 系列防火墙 < 1.32 权限升级 | medium |
237021 | Zyxel USG FLEX H 系列防火墙 1.20 < 1.32 权限升级 | high |
236971 | Fortinet FortiMail 7.0.x < 7.0.9 / 7.2.x < 7.2.8 / 7.4.x < 7.4.5 / 7.6.x < 7.6.3 API 基于堆栈的缓冲区溢出 (FG-IR-25-254) | critical |
235826 | Fortinet Fortigate TACACS+ 身份验证绕过 (FG-IR-24-472) | critical |
235825 | FGFM 中的 Fortinet Fortigate 缓冲区读取越界 (FG-IR-24-381) | low |
235823 | Security Fabric 根目录中的 Fortinet Fortigate DoS (FG-IR-24-388) | medium |
234007 | Fortinet FortiWeb 小组件仪表盘中用户管理不正确 (FG-IR-24-184) | medium |
234006 | 通过 IP 修改可检索 Fortinet Fortigate LDAP 明文凭据 (FG-IR-24-111) | low |
234005 | Fortinet FortiWeb 目录遍历 (FG-IR-24-474) | high |
234004 | Fortinet FortiWeb fgfm 连接无证书名称验证 (FG-IR-24-046) | high |
234003 | Fortinet Fortigate fgfm 连接无证书名称验证 (FG-IR-24-046) | high |
232624 | 使用空文件名绕过 Fortinet FortiWeb Web 应用程序防火墙规则 (FG-IR-23-115) | medium |
232603 | Fortinet FortiWeb 目录遍历任意文件写入 (FG-IR-24-439) | medium |
232602 | Fortinet FortiWeb 多个格式字符串漏洞 (FG-IR-24-325) | high |
232601 | Fortinet Fortigate 多个格式字符串漏洞 (FG-IR-24-325) | high |
232300 | Fortinet FortiWeb RADIUS 协议 CVE-2024-3596 (FG-IR-24-255) | critical |
232299 | Fortinet Fortigate RADIUS 协议 CVE-2024-3596 (FG-IR-24-255) | critical |
232200 | SonicWall SonicOS 特权提升 (CVE-2024-53706) (SNWLID-2025-0003) | high |
232199 | SonicWall SonicOS SSRF (CVE-2024-53705) (SNWLID-2025-0003) | high |
232198 | SonicWall SonicOS 多个漏洞 (SNWLID-2025-0003) | critical |
216118 | Fortinet Fortigate CLI 命令中的格式字符串缺陷 (FG-IR-23-261) | medium |
216116 | Fortinet Fortigate 中 fabric service 的堆栈缓冲区溢出 (FG-IR-24-160) | high |
216115 | 因不当权限管理导致 Fortinet Fortigate 权限升级 (FG-IR-24-302) | high |
216114 | Fortinet FortiWeb 存在操作系统命令注入漏洞 (FG-IR-24-438) | high |
214096 | Fortinet Fortigate RADIUS Accounting-Request 中敏感信息泄露 (FG-IR-24-326) | low |
214090 | Fortinet Fortigate IPsec 动态分配 IP 伪造 (FG-IR-23-407) | medium |
214089 | Fortinet Fortigate IPSEC Daemon 中的越界写入 (FG-IR-24-373) | medium |
214084 | Fortinet Fortigate SSLVPN DOS (FG-IR-23-473) | medium |