Nessus の Firewalls ファミリー

ID名前深刻度
234003Fortinet Fortigate fgfm 接続の証明書名が検証されない(FG-IR-24-046)
high
232624Fortinet FortiWeb ウェブアプリケーションファイヤーウォールにおいて、空のファイル名を使用してルールがバイパスされる (FG-IR-23-115)
medium
232603Fortinet FortiWeb ディレクトリトラバーサルの任意ファイルの書き込み (FG-IR-24-439)
medium
232602Fortinet FortiWeb の複数の書式文字列の脆弱性 (FG-IR-24-325)
high
232601Fortinet Fortigate の複数の書式文字列の脆弱性 (FG-IR-24-325)
high
232300Fortinet FortiWeb RADIUS プロトコル CVE-2024-3596 (FG-IR-24-255)
critical
232299Fortinet Fortigate RADIUS プロトコル CVE-2024-3596 (FG-IR-24-255)
critical
232200SonicWall SonicOS の権限昇格 (CVE-2024-53706) (SNWLID-2025-0003)
high
232199SonicWall SonicOS SSRF (CVE-2024-53705) (SNWLID-2025-0003)
high
232198SonicWall SonicOS の複数の脆弱性 (SNWLID-2025-0003)
critical
216118Fortinet Fortigate - CLI コマンドの書式文字列の脆弱性 (FG-IR-23-261)
medium
216116ファブリックサービスでの Fortinet Fortigate Stack のバッファオーバーフロー (FG-IR-24-160)
high
216115Fortinet Fortigate の不適切な権限管理によるアクセス許可昇格 (FG-IR-24-302)
high
216114Fortinet FortiWeb OS コマンドインジェクション (FG-IR-24-438)
high
214096Fortinet Fortigate RADIUS Accounting-Request における機密情報の漏洩 (FG-IR-24-326)
low
214090Fortinet Fortigate IPsec の動的割り当て IP のなりすまし (FG-IR-23-407)
medium
214089Fortinet Fortigate IPSEC デーモンにおける領域外書き込み (FG-IR-24-373)
medium
214084Fortinet Fortigate の SSLVPN DOS (FG-IR-23-473)
medium
214083Fortinet Fortigate の ipsec ike での整数オーバーフロー (FG-IR-24-267)
medium
214082Fortinet Fortigate で境界の長さがチェックされないことにより、複数のロジックの欠陥が発生 (FG-IR-24-250)
medium
214081Fortinet FortiWeb sqli (FG-IR-24-465)
low
214080Fortinet Fortigate のマルチパートフォームデータの DoS (FG-IR-24-219)
high
214079Fortinet Fortigate の csfd デーモンでのパストラバーサル (FG-IR-24-259)
critical
214078Fortinet FortiWeb の csfd デーモンでのパストラバーサル (FG-IR-24-259)
critical
214077Fortinet Fortigate の csfd デーモンでの脆弱な認証 (FG-IR-24-221)
critical
214076Fortinet Fortigate の ipsec ike の領域外読み取り (FG-IR-24-266)
high
214075Fortinet Fortigate の明示的なウェブプロキシポリシーでのファイルフィルターのバイパス (FG-IR-24-282)
medium
214074Fortinet Fortigate の sslvpn DOS につながる NULL ポインターデリファレンス (FG-IR-23-293)
medium
214073Fortinet FortiWeb - バックアップコマンド実行でのスタックオーバーフロー (FG-IR-23-458)
medium
214072Node.js Websocket モジュールと CSF リクエストにおける Fortinet Fortigate 認証バイパス (FG-IR-24-535)
critical
211865Fortinet FortiProxy の sslvpnd の領域外書き込み (FG-IR-24-255)
critical
210874Fortinet Fortigate - SAML 認証を使用した SSLVPN セッションハイジャック (FG-IR-23-475)
high
210870Fortinet FortiWeb パスワードハッシュの読み取り専用管理者への漏洩 (FG-IR-24-180)
medium
210869Fortinet Fortigate SSLVPN WEB UI のテキストインジェクション (FG-IR-24-033)
medium
210868Fortinet Fortigate - fgfmd の不適切な認証 (FG-IR-24-032)
critical
210586Squid 3.x < 6.10 / 7.0.0 DoS (SQUID-2024:04)
high
209872Fortinet FortiWeb のコマンドラインインタープリターでのスタックベースのバッファオーバーフロー (FG-IR-21-132)
high
209871Fortinet Fortigate ['CSRF'] (FG-IR-20-158)
high
209870Fortinet Fortigate で json_object_put の二重使用による二重解放 (FG-IR-23-195)
high
209854Fortinet FortiWeb の OpenSSL ライブラリ (FG-IR-22-059)
high
209853Fortinet Fortigate の LDAP テスト接続機能を使用 (FG-IR-18-157)
medium
209852Fortinet FortiWeb の管理インターフェースのヒープバッファアンダーフロー (FG-IR-23-001)
critical
209851Fortinet Fortigate の SSL VPN ポータルの NULL ポインターへのアクセス (FG-IR-22-086)
high
209850Fortinet Fortigate の診断 CLI コマンドでのスタックベースのバッファオーバーフロー (FG-IR-21-179)
medium
209849Fortinet Fortigate の低速 HTTP DoS 攻撃の軽減 (FG-IR-19-013)
high
209848Fortinet Fortigate の OpenSSL3 CVE-2022-3602 CVE-2022-3786 の脆弱性 (FG-IR-22-419)
high
209826Fortinet Fortigate CVE-2004-0230 RST/SYN ビットを使用したブラインドリセット攻撃 (FG-IR-16-039)
medium
209823Fortinet FortiWeb の XSS (FG-IR-21-118)
medium
209822Fortinet FortiWeb の複数のパスで書式文字列の脆弱性を発見 (FG-IR-20-123)
high
209821Fortinet Fortigate の外部エンドポイントへの安全な接続を確立する際の証明書検証の欠如 (FG-IR-21-239)
medium