<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FortiGate SSL VPN漏洞(CVE-2018-13380) &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/fortigate-ssl-vpn%E6%BC%8F%E6%B4%9Ecve-2018-13380/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Sat, 23 Jan 2021 07:47:44 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>FortiGate SSL VPN漏洞(CVE-2018-13380)</title>
		<link>https://ailog.tw/lifelog/2019/09/16/fortigate-ssl-cve-2018-13380/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Mon, 16 Sep 2019 05:11:54 +0000</pubDate>
				<category><![CDATA[3C資訊]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[CVE-2018-13380]]></category>
		<category><![CDATA[FG-IR-18-383]]></category>
		<category><![CDATA[fortigate]]></category>
		<category><![CDATA[FortiGate SSL VPN漏洞(CVE-2018-13380)]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=864</guid>

					<description><![CDATA[FortiGate  SSL VPN漏洞(CVE-2018-13380)，原廠在2019年5月份已釋出解決方案 &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2019/09/16/fortigate-ssl-cve-2018-13380/" class="more-link">閱讀全文<span class="screen-reader-text">〈FortiGate SSL VPN漏洞(CVE-2018-13380)〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>FortiGate  SSL VPN漏洞(CVE-2018-13380)，原廠在2019年5月份已釋出解決方案，有啟用SSL VPN的網友，可以參考一下相關風險的解決方案。<span id="more-864"></span></p>
<p>發布日期：2019年5月24日<br />
IR號碼：FG-IR-18-383</p>
<p>影響：<br />
未能清除SSL VPN Web認證畫面中的錯誤或消息處理參數可能允許攻擊者執行跨站點腳本(XSS)攻擊。</p>
<p>受影響的產品：<br />
FortiOS 6.0系列：6.0.0至6.0.4。<br />
FortiOS 5.6系列：5.6.0至5.6.7。<br />
FortiOS 5.4系列：5.4及以下版本。</p>
<p>解決方案：<br />
直接升級到6.2.0或參考下列各版更新資訊。<br />
FortiOS 6.0系列：升級到6.0.5或更高版本。<br />
FortiOS 5.6系列：升級到5.6.8或更高版本。</p>
<p>臨時性方案：<br />
關閉SSL-VPN web認證畫面</p>
<p>原廠說明網址：<br />
https://fortiguard.com/psirt/FG-IR-18-383</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
