Vigilance.fr – FortiOS : accès utilisateur via Revoked Certificate, analysé le 10/06/2025
Un attaquant peut contourner les restrictions de FortiOS, via Revoked Certificate, afin d’obtenir les privilèges d’un utilisateur. – Vulnérabilités
Un attaquant peut contourner les restrictions de FortiOS, via Revoked Certificate, afin d’obtenir les privilèges d’un utilisateur. – Vulnérabilités
Un attaquant peut créer des données usurpées sur FortiOS, via Security Fabric Daemon, afin de tromper la victime. – Vulnérabilités
Un attaquant peut contourner les restrictions de FortiOS, via automation-stitch, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut contourner les restrictions de FortiOS, via GUI Websocket Module, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut contourner les restrictions de FortiOS, via FGSP Session Synchronization Packets, afin d’obtenir les privilèges d’un utilisateur. –
Un attaquant peut utiliser une vulnérabilité de AIX, via Perl Pathname Input, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut provoquer une surcharge de Stormshield Network Security, via Disabled Stealth Mode, afin de mener un déni de
Un attaquant peut contourner les restrictions d’accès aux données de Go, via Net/http Sensitive Headers, afin d’obtenir des informations sensibles.
Un attaquant peut lire un fichier de Apache Kafka Client, via Oauthbearer Allowed Urls, afin d’obtenir des informations sensibles. –
Un attaquant peut utiliser une vulnérabilité de Apache Kafka, via SASL JAAS LdapLoginModule Configuration, afin d’exécuter du code. – Vulnérabilités