Vulnerabilidad corregida en Fortinet FortiSandbox (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Fortinet corrige vulnerabilidad en FortiSandbox y FortiSandbox PaaS
- Falta de autorización permite ejecución de código vía HTTP
- Se recomienda parchear inmediatamente
"Fortinet ha corregido una vulnerabilidad en FortiSandbox y FortiSandbox PaaS en varias versiones. La falta de autorización permite a atacantes no autenticados ejecutar código o comandos no autorizados mediante solicitudes HTTP especialmente diseñadas. Esto puede provocar la ejecución remota de código, comprometiendo la seguridad del sistema."
#evasión de autenticación
#ejecución remota de código
#parche FortiSandbox
aún no hay comentarios.