0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheid verholpen in Fortinet FortiSandbox (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Fortinet verhelpt kwetsbaarheid in FortiSandbox en FortiSandbox PaaS
  • Ontbrekende autorisatie maakt code-uitvoering via HTTP mogelijk
  • Update dringend aanbevolen

"Fortinet heeft een kwetsbaarheid verholpen in FortiSandbox en FortiSandbox PaaS in meerdere versies. De kwetsbaarheid betreft een ontbrekende autorisatie, waardoor niet-geauthenticeerde aanvallers ongeautoriseerde code of commando's kunnen uitvoeren via speciaal vervaardigde HTTP-verzoeken. Dit kan leiden tot remote code execution, wat de integriteit en beveiliging van de getroffen systemen kan aantasten."

#authenticatie-omzeiling #remote code execution #FortiSandbox-patch

Discussiematrix

0 segmenten

nog geen reacties.