0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité corrigée dans Fortinet FortiSandbox (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Fortinet corrige une vulnérabilité dans FortiSandbox et FortiSandbox PaaS
  • Absence d'autorisation permet l'exécution de code via HTTP
  • Correctif recommandé

"Fortinet a corrigé une vulnérabilité dans FortiSandbox et FortiSandbox PaaS dans plusieurs versions. L'absence d'autorisation permet à des attaquants non authentifiés d'exécuter du code ou des commandes via des requêtes HTTP spécialement conçues. Cela peut conduire à une exécution de code à distance, compromettant la sécurité du système."

#contournement d'authentification #exécution de code à distance #correctif FortiSandbox

Matrice de discussion

1 segment

aucun commentaire pour l'instant.