漏洞描述 近日,Fortinet 发布安全公告,披露 CVE-2022-42475 Fortinet FortiOS sslvpnd 远程代码执行漏洞。攻击者可构造恶意请求出发溢出等,造成远程代码执行。目前外界尚未流传POC。
相关漏洞推荐 CVE-2018-13379: Fortinet FortiOS - Credentials Disclosure POC 2025-09-01 | Fortinet FortiOS Fortinet FortiOS 6.0.0 to 6.0.4, 5.6.3 to 5.6.7 and 5.4.6 to 5.4.12 and FortiProxy 2.0.0, 1.2.0 to 1... CVE-2022-40684: Fortinet FortiOS admin 远程命令执行漏洞 POC 2025-09-01 | Fortinet FortiOS Fortinet 周一指出,上周修补的 CVE-2022-40684 身份验证绕过安全漏洞,正在野外被广泛利用。作为管理界面上的一个身份验证绕过漏洞,远程威胁参与者可利用其登录 FortiGate 防... CVE-2015-1880: Fortinet FortiOS <=5.2.3 - Cross-Site Scripting POC 2025-08-01 | Fortinet FortiOS Fortinet FortiOS 5.2.x before 5.2.3 contains a cross-site scripting vulnerability in the SSL VPN log... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。