Execució de codi dels productes de Fortinet products

ALERTES

21/02/2023

CVE-2022-41355

ALT: (8,8)

CVSS3: 7,7

Els productes de Fortinet podrien permetre a un atacant remot autenticat executar codi arbitrari al sistema a causa d’una vulnerabilitat de travessia de ruta relativa. En enviar una sol·licitud especialment dissenyada, l’atacant podria aprofitar aquesta vulnerabilitat per llegir i escriure arxius al sistema Linux subjacent, la qual cosa li permetria executar codi arbitrari al sistema.

Sistemes Afectats

Remediació
Consulteu l’avís de FortiGuard FG-IR-22-391 per obtenir informació sobreactualitzacions o solucions suggerides. Per saber més informació al respecte, podeu consultar l’apartat de les referències.