Fortinet FortiWLC 操作系统命令注入漏洞 CVE-2017-7341 CNNVD-201703-1373

9.0 AV AC AU C I A
发布: 2017-10-26
修订: 2019-10-03

Fortinet FortiWLC是美国飞塔(Fortinet)公司的一款无线局域网控制器。 Fortinet FortiWLC中的file management AP script download webUI页面存在操作系统命令注入漏洞。攻击者可通过发送特制的HTTP请求利用该漏洞执行任意的系统控制台命令。以下版本受到影响:Fortinet FortiWLC 6.1-2版本至6.1-5版本,7.0-7版本至7.0-10版本,8.0版本至8.2版本,8.3.0版本至8.3.2版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息