按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Fortinet旗下FortiAuthenticator 存在重大資安漏洞(CVE-2026-44277)

CVE編號 CVE-2026-44277
影響產品 Fortinet FortiAuthenticator
解決辦法 請更新至以下版本:
FortiAuthenticator 8.0.3(含)之後版本、
FortiAuthenticator 6.6.9(含)之後版本、
FortiAuthenticator 6.5.7(含)之後版本
張貼日 2026-05-14
上稿單位 TWCERT/CC
  • 內容說明:

Fortinet旗下FortiAuthenticator產品存在不當存取控制漏洞(CVE-2026-44277,CVSS:9.8),未經身分驗證的攻擊者可能透過特製的請求,執行未經授權的程式碼或命令。

  • 影響平台:

FortiAuthenticator 8.0.0版本、

FortiAuthenticator 8.0.2版本、 

FortiAuthenticator 6.6.0至6.6.8版本、

FortiAuthenticator 6.5.0至6.5.6版本


回頁首