Execució d’ordres de Fortinet FortiNAC
22/02/2023
CVE-2022-40677
ALT: (7,2)
CVSS3: 6,3
Fortinet FortiNAC podria permetre a un atacant remot autenticat executar ordres arbitràries al sistema a causa d’una neutralització incorrecta dels delimitadors d’arguments en una ordre. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria aprofitar aquesta vulnerabilitat per executar ordres arbitràries al sistema.
Sistemes Afectats
–
Remediació
Consulteu l’avís de FortiGuard FG-IR-22-280 per obtenir informació sobre actualitzacions o solucions suggerides. Per saber més informació al respecte, podeu consultar l’apartat de les referències.