요약
FortiOS REST API의 불충분한 세션 만료[CWE-613] 취약점으로 인해 공격자가 API 토큰을 얻을 수 있는 경우 삭제된 사용자의 세션을 재사용할 수 있습니다 .
영향을 받는 제품
FortiOS 버전 7.2.0 ~ 7.2.4FortiOS 7.0 모든 버전
솔루션
FortiOS 버전 7.4.0 이상으로 업그레이드하십시오FortiOS 버전 7.2.5 이상으로 업그레이드하십시오
수정 날짜: 월, 7월 17, 2023 시간: 3:52 PM
FortiOS REST API의 불충분한 세션 만료[CWE-613] 취약점으로 인해 공격자가 API 토큰을 얻을 수 있는 경우 삭제된 사용자의 세션을 재사용할 수 있습니다 .
이 답변이 유용합니까? 예 아니오
Send feedback