Multiples vulnérabilités dans Fortinet FortiClient et FortiManager (corrigées le 24 avril 2019)
Version initiale de l'avis
24 avril 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Atteinte à la confidentialité des données
Systèmes affectés
FortiManager versions 5.2.0 à 5.2.7, 5.4.0 et 5.4.1
FortiClient pour Windows versions 6.2.0 et antérieures
FortiClient pour Mac OSX versions 6.2.0 et antérieures
Résumé
De multiples vulnérabilités ont été découvertes dans Fortinet FortiClient et FortiManager. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Fortinet FG-IR-18-051 du 23 avril 2019
https://fortiguard.com/psirt/FG-IR-18-051
Bulletin de sécurité Fortinet FG-IR-19-110 du 23 avril 2019
https://fortiguard.com/psirt/FG-IR-19-110
Référence CVE CVE-2018-1360
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-1360
Historique des alertes et avis sur les produits Fortinet
Historique des alertes et avis sur le produit FortiClient
Historique des alertes et avis sur le produit FortiOS
Historique des alertes et avis sur le produit FortiSandbox
Historique des alertes et avis sur le produit FortiManage
Historique des alertes et avis sur les produits Fortinet