Fortinet FortiSandboxi haavatavus parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Fortinet parandab haavatavuse FortiSandboxis ja FortiSandbox PaaS-is
- Puuduv autoriseerimine võimaldab koodi täitmist HTTP kaudu
- Värskendus soovitatav kohe
"Fortinet on parandanud haavatavuse FortiSandboxis ja FortiSandbox PaaS-is mitmes versioonis. Puuduv autoriseerimine võimaldab autentimata ründajatel täita volitamata koodi või käske spetsiaalselt loodud HTTP-päringute kaudu. See võib viia koodi kaugtäitmiseni, kahjustades süsteemi turvalisust."
#autentimise möödaviimine
#koodi kaugtäitmine
#FortiSandboxi paik
kommentaare veel pole.