Nessus 用の Firewalls ファミリー

ID名前深刻度
177119Fortinet Fortigate - ファームウェアアップグレード機能の DoS (FG-IR-22-375)
medium
177118Fortinet FortiWeb - ファームウェアアップグレード機能の DoS (FG-IR-22-375)
medium
177117Fortinet Fortigate - 読み取り専用の管理者が機密データを傍受できます (FG-IR-22-380)
medium
177116Fortinet Fortigate - sslvpn 事前認証のヒープバッファオーバーフロー (FG-IR-23-097)
critical
176894Zyxel NAS < 5.21 / USG < 4.35 / ATP < 4.35 / VPN < 4.35 / ZyWALL < 4.35 RCE (CVE-2020-9054)
critical
176416Zyxel USG < 4.35 / ATP < 4.35 / VPN < 4.35 / ZyWALL < 4.35 (RCE) (CVE-2020-9054)
critical
176238Zyxel のコマンドインジェクション (CVE-2023-28771) (直接チェック)
critical
176216Zyxel USG < 5.36 / ATP < 5.36 / VPN < 5.36 / ZyWALL < 4.73 パッチ 1 (RCE) (CVE-2023-28771)
critical
175084Fortinet Fortigate - sslvpnd の領域外書き込み (FG-IR-22-475)
high
174404Fortinet Fortigate - 権限をカスタムから読み取り/書き込みに変更する機能 (FG-IR-22-346)
medium
174403Fortinet Fortigate - 脅威フィードファブリックコネクタで安全な接続を確立する際の証明書検証の欠如 (FG-IR-22-257)
high
174402Fortinet Fortigate - プロキシログインページのヘッダーインジェクション (FG-IR-22-362)
medium
174401Fortinet Fortigate - DHCP および DNS キーの暗号化スキームの欠陥 (FG-IR-22-080)
low
174265Fortinet FortiWeb - CLI での OS コマンドインジェクション (FG-IR-22-186)
high
174264Fortinet Fortigate xss (FG-IR-22-363)
medium
174263Fortinet Fortigate - ポリシーベースの NGFW SSL VPN モードは、ブックマーク経由のアクセスをフィルターしません (FG-IR-22-381)
medium
174262Fortinet Fortigate - 管理インターフェースのブルートフォースバイパス対策 (FG-IR-22-444)
high
174258Fortinet FortiWeb xss (FG-IR-22-428)
medium
174237Fortinet Fortigate - sslvpnd のオープンリダイレクト (FG-IR-22-479)
medium
174223Fortinet Fortigate XSS (FG-IR-22-224)
medium
173302SonicWall SonicOS のバッファオーバーフロー (SNWLID-2023-0004)
high
172582Zyxel USG ハードコードされたデフォルトパスワード (CVE-2020-29583)
critical
172579Fortinet FortiOS - パストラバーサルの脆弱性 (FG-IR-22-401)
high
172492Fortinet FortiOS - 情報漏洩 (FG-IR-22-364)
medium
172491Fortinet FortiOS - コマンド実行のパストラバーサル (FG-IR-22-369)
high
172440SonicWall SonicOS セキュリティの不適切な構成 (SNWLID-2023-0005)
high
172395Fortinet Fortigate FortiOS 6.2.x < 6.2.14/ 6.4.x < 6.4.12 / 7.0.x < 7.0.10 / 7.2.x < 7.2.4 / SSLVPNd の NULL ポインターのアクセス (FG-IR-22-477)
medium
172390Fortinet Fortigate - 管理インターフェイスのヒープバッファアンダーフロー (FG-IR-23-001)
critical
172258Zyxel Unified Security Gateway (USG) のローカル検出
info
172171Fortinet FortiWeb - Proxyd のスタックベースのバッファオーバーフロー (FG-IR-21-186)
critical
171902Fortinet FortiWeb - SAML 管理におけるスタックベースのバッファオーバーフロー (FG-IR-22-151)
high
171888Fortinet Fortigate - クッキーの暗号化における oracle の埋め込み (FG-IR-21-126)
medium
171887Fortinet FortiWeb - クッキーの暗号化における oracle の埋め込み (FG-IR-21-126)
medium
171852Fortinet Fortigate - 管理インターフェイスでの任意の読み取り/書き込みの脆弱性 (FG-IR-22-391)
high
171238Sophos SG UTM < 9.511 / 9.6 < 9.607 / 9.7 < 9.705 RCE (CVE-2020-25223)
critical
170906Sophos Unified Threat Management (UTM) のローカルでの検出
info
170671Fortinet FortiManager の不適切なユーザー管理 (FG-IR-22-371)
high
168637sslvpnd における Fortinet Fortigate ヒープベースのバッファオーバーフロー (FG-IR-22-398)
critical
168124Sophos XG Firewall <= 19.0.1RCE
critical
166983Fortinet FortiOS のキー管理エラー (FG-IR-21-228)
high
166982Fortinet FortiOS の不適切なアクセスコントロール (FG-IR-22-174)
medium
166981Fortinet FortiOS SSL-VPN の情報漏洩 (FG-IR-21-223)
high
165982Fortinet Fortigate - スイッチコントロール CLI コマンドによる権限昇格 (FG-IR-21-242)
high
165765FortiWeb: FortiWeb - フィルター削除コンポーネントの SQLi (FG-IR-22-140)
low
165763Fortinet Fortigate の認証バイパス (FG-IR-22-377)
critical
165242Fortinet Fortigate - krb keytab 暗号化スキームの欠陥 (FG-IR-22-158)
low
165179Fortinet Fortigate xss (FG-IR-21-222)
medium
164722FortiWeb: FortiWeb - API コントローラーでの直接入力補間による OS コマンドインジェクション (FG-IR-21-180)
high
163711Fortinet Fortigate -- Inter-VDOM 情報漏洩 (FG-IR-22-036)
medium
163262Fortinet FortiOS のバッファオーバーフロー (FG-IR-21-206)
medium