Vulnérabilité corrigée dans Fortinet FortiSandbox (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Fortinet corrige une vulnérabilité dans FortiSandbox et FortiSandbox PaaS
- Absence d'autorisation permet l'exécution de code via HTTP
- Correctif recommandé
"Fortinet a corrigé une vulnérabilité dans FortiSandbox et FortiSandbox PaaS dans plusieurs versions. L'absence d'autorisation permet à des attaquants non authentifiés d'exécuter du code ou des commandes via des requêtes HTTP spécialement conçues. Cela peut conduire à une exécution de code à distance, compromettant la sécurité du système."
#contournement d'authentification
#exécution de code à distance
#correctif FortiSandbox
aucun commentaire pour l'instant.