Haavoittuvuus korjattu Fortinet FortiSandboxissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Fortinet korjaa haavoittuvuuden FortiSandboxissa ja FortiSandbox PaaS:ssa
- Puuttuva valtuutus mahdollistaa koodin suorituksen HTTP:n kautta
- Päivitys suositellaan heti
"Fortinet on korjannut haavoittuvuuden FortiSandboxissa ja FortiSandbox PaaS:ssa useissa versioissa. Puuttuva valtuutus sallii tunnistautumattomien hyökkääjien suorittaa luvatonta koodia tai komentoja erityisesti muokattujen HTTP-pyyntöjen avulla. Tämä voi johtaa etäkoodin suoritukseen, vaarantaen järjestelmän tietoturvan."
#todennautksen ohitus
#etäkoodin suoritus
#FortiSandbox-paikkaus
ei vielä kommentteja.