Execució d’ordres de Fortinet FortiTester
Jordi Mallol2022-10-11T11:14:52+02:00CVE-2022-35844 MITJÀ: (6.7) CVSS3: 5.8 Fortinet FortiTester podria permetre a un atacant local autenticat executar un comando arbitrari en el sistema, causat per una vulnerabilitat d'injecció d'ordres del sistema operatiu en la interfície de gestió. En enviar arguments especialment dissenyats a la funció d'importació de certificats, un atacant podria explotar aquesta vulnerabilitat per [...]









