タグ: FortiWeb

cyberpress.org

FortiWebの脆弱性、認証なしの攻撃者がランダムなユーザー名とパスワードでログイン可能に

Fortinetは、リモートの未認証攻撃者がランダムなユーザー名とパスワードを使ってWebアプリケーションファイアウォールにログインできてしまう、FortiWebの重大な認証脆弱性に対するセキュリティアップデートを公開しました。 CVE-2026-26035として追跡されているこの脆弱性は、グラフィカル管理機能および

gbhackers.com

Fortinet FortiWebおよびFortiClientの脆弱性により、未認証の攻撃者がアクセス・任意コード実行を可能に

Fortinetは、FortiWebおよびWindows向けFortiClientにおける深刻度の高い脆弱性に対処するセキュリティアップデートを公開しました。これらの脆弱性が悪用されると、未認証の攻撃者がアプライアンスの管理インターフェースにアクセスしたり、任意のコードを実行したりできるおそれがあります。Compar

securityweek.com

Fortinet、FortiWebとFortiManagerの認証関連の脆弱性を修正

Fortinetは水曜日、自社製品に存在する8件の脆弱性に対するパッチを発表しました。この中には、FortiWebおよびFortiManagerにおける深刻度の高い認証関連のバグも含まれています。 FortiWebについては、特定の非デフォルト設定で構成された環境に影響する不適切な認証の問題を解決しました。 Fort