Execució de codi dels productes de Fortinet products
21/02/2023
CVE-2022-41355
ALT: (8,8)
CVSS3: 7,7
Els productes de Fortinet podrien permetre a un atacant remot autenticat executar codi arbitrari al sistema a causa d’una vulnerabilitat de travessia de ruta relativa. En enviar una sol·licitud especialment dissenyada, l’atacant podria aprofitar aquesta vulnerabilitat per llegir i escriure arxius al sistema Linux subjacent, la qual cosa li permetria executar codi arbitrari al sistema.
Sistemes Afectats
–
Remediació
Consulteu l’avís de FortiGuard FG-IR-22-391 per obtenir informació sobreactualitzacions o solucions suggerides. Per saber més informació al respecte, podeu consultar l’apartat de les referències.