Vulnerabilità corretta in Fortinet FortiSandbox (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Fortinet corregge vulnerabilità in FortiSandbox e FortiSandbox PaaS
- Mancanza di autorizzazione consente esecuzione codice via HTTP
- Patch consigliata immediatamente
"Fortinet ha corretto una vulnerabilità in FortiSandbox e FortiSandbox PaaS in più versioni. La mancanza di autorizzazione consente a utenti non autenticati di eseguire codice o comandi tramite richieste HTTP appositamente predisposte. Ciò può portare all'esecuzione di codice remoto, compromettendo la sicurezza del sistema."
#bypass autenticazione
#esecuzione codice remoto
#patch FortiSandbox
ancora nessun commento.