0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Poprawiona luka w Fortinet FortiSandbox (advisories.ncsc.nl)

· 75 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Fortinet naprawia lukę w FortiSandbox i FortiSandbox PaaS
  • Brak autoryzacji umożliwia wykonanie kodu przez HTTP
  • Zalecana aktualizacja

"Fortinet naprawił lukę w FortiSandbox i FortiSandbox PaaS w kilku wersjach. Brak autoryzacji pozwala nieuwierzytelnionym atakującym na wykonywanie kodu lub poleceń poprzez specjalnie spreparowane żądania HTTP. Może to prowadzić do zdalnego wykonania kodu, naruszając bezpieczeństwo systemu."

#pominięcie uwierzytelniania #zdalne wykonanie kodu #łatka FortiSandbox

Macierz dyskusji

0 segments

brak komentarzy.