FortiGuard FortiWeb CRLF注入漏洞
发表日期:2014-04-25 17:40:00
FortiGuard FortiWeb CRLF注入漏洞
CVE-ID:CVE-2014-1956
受影响系统:
FortiGuard FortiWeb < 5.0.3
详细信息:
FortiGate系列安全产品可检测和消除网络威胁。
FortiGuard FortiWeb 5.0.3之前版本在实现上存在CRLF注入漏洞,远程攻击者可利用此漏洞注入任意HTTP报文头并执行HTTP响应分离攻击。
来源:
Robert van Hamburg
参考信息:
http://www.fortiguard.com/advisory/FG-IR-13-009/
解决办法:
厂商补丁:
FortiGuard
----------
FortiGuard已经为此发布了一个安全公告(FG-IR-13-009)以及相应补丁:
FG-IR-13-009:FortiWeb Multiple Vulnerabilities
链接:http://www.fortiguard.com/advisory/FG-IR-13-009/