Execució de codi o comandaments FortiSandbox

ALERTES

17/05/2024

CVE-2024-31491

ALT: (8,8)

CVSS3: 7,7

FortiSandbox podria permetre a un atacant remot executar codi o ordres arbitraris al sistema, causats per l’aplicació d’una vulnerabilitat de seguretat del costat del servidor. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres o codi arbitraris al sistema.

Sistemes Afectats

  • Fortinet FortiSandbox 4.4.4
  • Fortinet FortiSan

Remediació
Consulteu FG-IR-24-054 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.