Execució d’ordres de Fortinet FortiNAC

ALERTES

22/02/2023

CVE-2022-40677

ALT: (7,2)

CVSS3: 6,3

Fortinet FortiNAC podria permetre a un atacant remot autenticat executar ordres arbitràries al sistema a causa d’una neutralització incorrecta dels delimitadors d’arguments en una ordre. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria aprofitar aquesta vulnerabilitat per executar ordres arbitràries al sistema.

Sistemes Afectats

Remediació
Consulteu l’avís de FortiGuard FG-IR-22-280 per obtenir informació sobre actualitzacions o solucions suggerides. Per saber més informació al respecte, podeu consultar l’apartat de les referències.