跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

Fortinet

CVE-2026-26035:FortiWeb 远程 RADIUS 通配符致未认证登录,FortiManager/FortiClient 同步曝高危缺陷

2026年8月15日 作者 卫方智能

Fortinet 8 月 12-13 日集中修复 FortiWeb、FortiManager、FortiClient 多枚高危漏洞。CVE-2026-26035 在启用 Remote RADIUS 通配符时允许未认证攻击者以任意密码登录 WAF 管理后台。

分类 安全资讯 标签 CVE、 Fortinet、 关键基础设施、 漏洞预警、 认证绕过、 防火墙

CISA将Fortinet FortiSandbox漏洞纳入KEV目录:命令注入可致未授权远程代码执行

2026年7月25日 作者 卫方智能

CISA将Fortinet FortiSandbox两个OS命令注入漏洞纳入已知被利用漏洞目录,攻击者可通过构造HTTP请求在未认证条件下执行任意命令,联邦机构须在7月19日前完成修复。

分类 安全资讯 标签 CISA、 Fortinet、 命令注入

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11