Çarşenbe, 09 Iýul 2025

Fortinet kompaniýasy önümleri üçin howpsuzlyk täzelenmeleri çykardy

Fortinet kompaniýasy önümleriniň gowşaklyklaryny aýyrmak üçin howpsuzlyk täzelenmelerini çykardy. Ýaramaz niýetli ulanyjy ulgama girmek we ony dolandyrmak mümkinçiligini gazanmak üçin bu gowşaklyklardan peýdalanyp biler.

Ulanyjylara howpsuzlyk maslahatlary bilen tanşyp, gerekli bolan täzelenmeleri gurnamagy maslahat berilýär:

FortiManager we FortiAnalyzer önümleriniň howpsuzlyk gowşaklygy (CVE-2021-32598) - FG-IR-21-063

FortiSandbox önüminiň buýruklary girizmek gowşaklygy (CVE-2021-26097) - FG-IR-20-198

FortiManager we FortiAnalyzer önümlerinde rugsat bermek prosesi nädogry ýerine ýetirmek gowşaklygy (CVE-2021-32587) - FG-IR-21-059

FortiManager we FortiAnalyzer önümleriniň serwer tarapyndan galp ýüzlenmeleri ibermek (Server Side Request Forgery, SSRF) gowşaklygy (CVE-2021-32603) - FG-IR-21-050

FortiManager we FortiAnalyzer önümleriniň saýtara skripting (XSS) gowşaklygy (CVE-2021-32597) - FG-IR-21-054

FortiManager önüminde rugsat bermek prosesi nädogry ýerine ýetirmek gowşaklygy (CVE-2021-24006) - FG-IR-20-061

FortiOS ulgamynyň kod ýerine ýetirmek gowşaklygy (CVE-2021-24018) - FG-IR-21-046

FortiOS ulgamynyň howpsuzlyk gowşaklygy (CVE-2019-16151) - FG-IR-19-301

FortiPortal önüminde berk kodlanan hasap ýazgylary ulanmak bilen baglanyşykly gowşaklygy (CVE-2021-32588) - FG-IR-21-077

FortiPortal önüminde maglumatlary aýan etmek gowşaklygy (CVE-2021-36168) - FG-IR-21-085

FortiPortal önüminde SQL-koduny goşmak gowşaklygy (CVE-2021-32590) - FG-IR-21-084

FortiManager, FortiAnalyzer we FortiPortal önümlerinde operasion ulgamynyň buýruklaryny girizmek gowşaklygy (CVE-2021-26104) - FG-IR-21-037

FortiPortal önüminde çäklendirilmedik görnüşde faýllary ýüklemek gowşaklygy (CVE-2021-32594) - FG-IR-21-092

FortiPortal önüminiň howpsuzlyk gowşaklygy (CVE-2021-32596) - FG-IR-21-094

FortiPortal önüminde saýtara skripting (XSS) gowşaklygy (CVE-2021-32602) - FG-IR-20-066

FortiSandbox önüminde saýtara skripting (XSS) gowşaklygy (CVE-2021-24014) - FG-IR-20-209

FortiSandbox önüminde buferiň aşa dolmagy gowşaklygy (CVE-2021-26096) - FG-IR-20-188

FortiSandbox önüminiň howpsuzlyk gowşaklygy (CVE-2021-24010) - FG-IR-20-202

FortiSandbox önüminiň hukuklary artdyrmak gowşaklygy (CVE-2021-26098) - FG-IR-20-218

FortiSandbox önüminde SQL-koduny goşmak gowşaklygy (CVE-2020-29011) - FG-IR-20-171

FortiSandbox önüminde rugsat bermek prosesi nädogry ýerine ýetirmek gowşaklygy (CVE-2020-15939) - FG-IR-20-071.

10 Awgust 2021

-
141