Kwetsbaarheid verholpen in Fortinet FortiSandbox (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Fortinet verhelpt kwetsbaarheid in FortiSandbox en FortiSandbox PaaS
- Ontbrekende autorisatie maakt code-uitvoering via HTTP mogelijk
- Update dringend aanbevolen
"Fortinet heeft een kwetsbaarheid verholpen in FortiSandbox en FortiSandbox PaaS in meerdere versies. De kwetsbaarheid betreft een ontbrekende autorisatie, waardoor niet-geauthenticeerde aanvallers ongeautoriseerde code of commando's kunnen uitvoeren via speciaal vervaardigde HTTP-verzoeken. Dit kan leiden tot remote code execution, wat de integriteit en beveiliging van de getroffen systemen kan aantasten."
nog geen reacties.