0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücke in Fortinet FortiSandbox behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Fortinet behebt Schwachstelle in FortiSandbox und FortiSandbox PaaS
  • Fehlende Autorisierung ermöglicht Codeausführung durch HTTP-Anfragen
  • Update wird dringend empfohlen

"Fortinet hat eine Schwachstelle in FortiSandbox und FortiSandbox PaaS behoben. Die fehlende Autorisierung erlaubt nicht authentifizierten Angreifern die Ausführung von Code oder Befehlen über speziell gestaltete HTTP-Anfragen. Dies kann zu Remote Code Execution führen und die Systemsicherheit gefährden."

#Authentifizierungsumgehung #Remote Code Execution #FortiSandbox-Patch

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.