Nessus の Firewalls ファミリー

ID名前深刻度
190934SonicWall SonicOS のバッファオーバーフロー (SNWLID-2022-0003)
critical
190240Fortinet Fortigate CVE-2023-44487 - ラピッドリセット HTTP/2 の脆弱性 (FG-IR-23-397)
critical
190239Fortinet Fortigate fgfmd の書式文字列のバグ (FG-IR-24-029)
critical
190238Fortinet Fortigate の sslvpnd の領域外書き込み (FG-IR-24-015)
critical
190221Fortinet Fortigate の証明書検証の欠如 (FG-IR-23-301)
medium
190104Fortinet FortiWeb のログインジェクション (FG-IR-23-256)
medium
190103Fortinet Fortigate でファイアウォールがポリシーのバイパスを拒否 (FG-IR-23-432)
medium
190102Fortinet Fortigate の HTTPSd の書式文字列のバグ (FG-IR-23-138)
high
190101Fortinet Fortigate のキャッシュ管理の二重解放 (FG-IR-23-196)
high
189995SonicWall SonicOS の複数の脆弱性 (SNWLID-2023-0012)
high
187948Fortinet FortiProxy の権限昇格 (FG-IR-23-315)
high
187947Fortinet FortiOS の権限昇格 (FG-IR-23-315)
high
187809Fortinet Fortigate の HA リクエストに対する不適切な承認 (FG-IR-23-315)
high
186482Zyxel USG / VPN < 5.37 の権限管理
medium
186481Zyxel USG / ATP < 5.37 のバッファオーバーフロー
medium
186480Zyxel USG / ATP / VPN < 5.37 の複数の脆弱性
medium
186479Zyxel USG/ASP/VPN < 5.37 XSS
medium
185608Fortinet Fortigate のヘッダー管理の DOS (FG-IR-23-151)
medium
185607Fortinet Fortigate VM - VM 起動時の root ファイルシステムの整合性チェックのバイパス (FG-IR-22-396)
medium
183028Fortinet Fortigate の XSS (FG-IR-23-104)
medium
182967Fortinet Fortigate の prof-admin プロファイルによる不適切な認証 (FG-IR-23-318)
high
182950Fortinet Fortigate の SSL-VPN ウェブポータル経由の GET リクエストにおけるプレーンテキストの認証情報 (FG-IR-23-120)
high
182820Fortinet Fortigate の Web プロキシプロセスの DoS (FG-IR-23-184)
medium
182819Fortinet Fortigate の REST API 信頼できるホストのバイパス (FG-IR-23-139)
medium
182350Fortinet FortiProxy のマップサーバー (FG-IR-22-468)
medium
182349Fortinet FortiProxy - ログでの SMTP パスワード暗号文の漏洩 (FG-IR-22-455)
medium
181358Fortinet Fortigate xss (FG-IR-23-106)
medium
179503Fortinet Fortigate の実行エクステンダーコマンドのバッファオーバーフロー (FG-IR-23-149)
medium
179480Fortinet Fortigate xss (FG-IR-21-248)
medium
179479Fortinet Fortigate の RADIUS 認証使用時の SSH 認証バイパス (FG-IR-22-255)
critical
179407Zyxel USG < 5.37 / ATP < 5.37 / VPN < 5.37 の複数の脆弱性
high
178464Zyxel USG < 5.37 コマンドインジェクション (CVE-2023-28767)
high
178148Fortinet Fortigate のディープインスペクション付きプロキシモード - スタックベースのバッファオーバーフロー (FG-IR-23-183)
critical
178143Fortinet Fortigate で API 管理者を削除した後も既存の websocket 接続が持続する (FG-IR-23-028)
critical
177588Fortinet FortiNAC RCE (FG-IR-23-074)
critical
177387Fortinet Fortigate の SSL-VPN における認証済みユーザーの NULL ポインターデリファレンス (FG-IR-23-015)
medium
177264Fortinet Fortigate の安全な接続を確立する際の証明書検証の欠如 (FG-IR-22-468)
medium
177127Fortinet Fortigate の CLI の領域外書き込み (FG-IR-22-494)
high
177126Fortinet Fortigate - resources CLI コマンド (FG-IR-22-463)
high
177125Fortinet Fortigate の Fclicense デーモンの書式文字列のバグ (FG-IR-23-119)
high
177124Fortinet Fortigate の管理インターフェース API の初期化されていないポインターのアクセス (FG-IR-23-095)
medium
177123Fortinet Fortigate - ログでの SMTP パスワード暗号文の漏洩 (FG-IR-22-455)
medium
177122Fortinet Fortigate の sslvnd の NULL ポインターデリファレンス (FG-IR-23-111)
high
177121Fortinet Fortigate の管理インターフェースでのパストラバーサルの脆弱性 (FG-IR-22-393)
low
177120Fortinet Fortigate の sslvnd プロキシエンドポイントの NULL ポインターデリファレンス (FG-IR-23-125)
medium
177119Fortinet Fortigate のファームウェアアップグレード機能の DoS (FG-IR-22-375)
medium
177118Fortinet FortiWeb のファームウェアアップグレード機能の DoS (FG-IR-22-375)
medium
177117Fortinet Fortigate で読み取り専用の管理者が機密データを傍受できる (FG-IR-22-380)
medium
177116Fortinet Fortigate の sslvpn 事前認証のヒープバッファオーバーフロー (FG-IR-23-097)
critical
176894Zyxel NAS < 5.21 / USG < 4.35 / ATP < 4.35 / VPN < 4.35 / ZyWALL < 4.35 RCE (CVE-2020-9054)
critical