Nessus 的 Firewalls 系列

ID名称严重性
206801SonicWall SonicOS 不当访问控制 (SNWLID-2024-0015)
critical
206734Zyxel USG 4.60 < 5.39/ATP 4.60 < 5.39 命令注入
high
205439Fortinet Fortigate GUI 控制台 WebSockets 未在注销时终止 (FG-IR-22-445)
high
205428Fortinet Fortigate 实时文件系统完整性检查写保护绕过 (FG-IR-24-012)
medium
202071Fortinet FortiWeb ] 建立安全连接时缺少客户端证书验证 (FG-IR-22-326)
medium
202070Fortinet Fortigate - IP 地址验证错误处理零字符 (FG-IR-23-446)
medium
202060SSL VPN web UI 中的 Fortinet Fortigate XSS 漏洞 (FG-IR-23-485)
medium
200529OpenSSL 库中的 Fortinet Fortigate (FG-IR-22-059)
high
200359Fortinet Fortigate 中 fgfmd 的缓冲区溢出漏洞 (FG-IR-24-036)
high
200355Fortinet Fortigate (FG-IR-23-471)
medium
200328Fortinet Fortigate diag npu 命令中存在多个缓冲区溢出 (FG-IR-23-460)
high
200327Fortinet Fortigate 备份文件发生弱密钥导出 (FG-IR-23-423)
medium
200326Fortinet Fortigate 蓝牙写入功能中发生堆栈缓冲区溢出 (FG-IR-23-356)
high
198147Check Point Quantum 网关目录遍历(直接检查)
high
197632Fortinet FortiWeb CLI 备份功能中存在命令注入漏洞 (FG-IR-22-131)
high
197631Fortinet Fortigate Web 服务器 ETag 暴露 (FG-IR-23-224)
high
197630Fortinet FortiWeb Web GUI 中存在操作系统命令注入漏洞 (FG-IR-22-163)
high
197629Fortinet Fortigate Cert 私钥泄露 (FG-IR-20-014)
low
197628Fortinet FortiWeb 只读管理员可以查看密码的哈希 (FG-IR-23-191)
medium
197627Fortinet FortiWeb 因浏览报告 CGI 组件造成的路径遍历漏洞 (FG-IR-22-142)
medium
197626管理界面上的 Fortinet Fortigate Node.js 崩溃 (FG-IR-24-017)
high
197625Fortinet FortiWeb CA 签名函数中存在缓冲区溢出漏洞 (FG-IR-22-167)
high
197624Fortinet FortiWeb - 多个操作系统命令注入漏洞 (FG-IR-22-133)
high
197623Fortinet Fortigate SSL-VPN 用户 IP 欺骗 (FG-IR-23-225)
medium
197622Fortinet Fortigate CLI 命令中的格式字符串缺陷 (FG-IR-23-413)
medium
197621Fortinet FortiWeb 未授权的 ADOM 操作 (FG-IR-23-474)
high
197620Fortinet FortiWeb 命令行解释器中存在基于堆栈的缓冲区溢出漏洞 (FG-IR-21-234)
high
197619Fortinet FortiWeb - 未经授权的配置下载 (FG-IR-22-460)
low
197618Fortinet FortiWeb 执行 backup-local 命令时发生缓冲区溢出 (FG-IR-22-164)
high
197617Fortinet FortiWeb API 处理程序中存在路径遍历漏洞 (FG-IR-22-136)
medium
197616Fortinet FortiWeb CLI 中存在基于堆的溢出漏洞 (FG-IR-22-111)
high
197615Fortinet Fortigate 执行命令中存在路径遍历漏洞 (FG-IR-22-369)
high
197614Fortinet Fortigate cli 命令中的格式字符串缺陷 (FG-IR-23-137)
high
197613Fortinet FortiWeb Web 服务器中存在命令注入漏洞 (FG-IR-22-254)
high
197612Fortinet FortiWeb 通过命令行管道读取任意文件 (FG-IR-21-218)
medium
197611Fortinet FortiWeb - 弱生成 WAF 会话 ID 导致会话固定 (FG-IR-21-214)
critical
197610Fortinet FortiWeb Web API 中存在相对路径遍历漏洞 (FG-IR-22-146)
medium
197609Fortinet Fortigate 在未经身份验证的情况下访问包含日志记录信息的静态文件 (FG-IR-22-364)
medium
197608Fortinet FortiWeb - 管道管理中发生双重释放漏洞 (FG-IR-22-348)
high
197607Fortinet FortiWeb CLI 中存在格式字符串漏洞 (FG-IR-22-187)
high
197606Fortinet Fortigate 管理员 cookie 泄露 (FG-IR-23-493)
high
197605Fortinet FortiWeb Web 界面中存在多个基于堆栈的缓冲区溢出漏洞 (FG-IR-22-118)
high
197604Fortinet Fortigate - 路径遍历漏洞允许发生 VDOM 逃逸 (FG-IR-22-401)
high
197603Fortinet FortiWeb API 控制器中存在路径遍历漏洞 (FG-IR-22-251)
medium
196995Fortinet Fortigate 管理接口中的缓冲区下溢 (FG-IR-23-415)
high
192237Fortinet FortiProxy curl 和 libcurl 多个漏洞 (FG-IR-23-385)
critical
192236Fortinet Fortigate Curl 和 libcurl CVE-2023-38545 及 CVE-2023-38546 漏洞 (FG-IR-23-385)
critical
191950Fortinet Fortigate SSLVPN 书签中的授权绕过 (FG-IR-24-013)
medium
191949Fortinet Fortigate 在只读用户登录后发生认证不当 (FG-IR-23-424)
high
191084Fortinet FortiProxy sslvpnd 中的越界写入漏洞 (FG-IR-24-015)
critical