漏洞信息详情
Fortigate UTM设备CA SSL证书创建安全绕过漏洞
- CNNVD编号:CNNVD-201211-077
- 危害等级: 中危
- CVE编号:
CVE-2012-4948
- 漏洞类型:
配置错误
- 发布时间:
2012-11-06
- 威胁类型:
特定网络环境
- 更新时间:
2012-11-15
- 厂 商:
fortinet - 漏洞来源:
Bitwiper -
漏洞简介
Fortinet FortiGate是美国飞塔(Fortinet)公司开发的一套网络安全平台。该平台提供防火墙、防病毒和入侵防御(IPS)、应用控制、反垃圾邮件、无线控制器和广域网加速等功能。
Fortinet Fortigate UTM应用的默认配置中存在漏洞,该漏洞源于使用相同的Certification Authority证书和跨不同用户安装相同的私钥。中间人攻击者利用在受信任的根证书颁发机构列表中存在的Fortinet_CA_SSLProxy证书,欺骗SSL服务器。
参考网址
来源: BID
名称: 56382
链接:http://www.securityfocus.com/bid/56382
来源:US-CERT Vulnerability Note: VU#111708
名称: VU#111708
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END