Poprawiona luka w Fortinet FortiSandbox (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Fortinet naprawia lukę w FortiSandbox i FortiSandbox PaaS
- Brak autoryzacji umożliwia wykonanie kodu przez HTTP
- Zalecana aktualizacja
"Fortinet naprawił lukę w FortiSandbox i FortiSandbox PaaS w kilku wersjach. Brak autoryzacji pozwala nieuwierzytelnionym atakującym na wykonywanie kodu lub poleceń poprzez specjalnie spreparowane żądania HTTP. Może to prowadzić do zdalnego wykonania kodu, naruszając bezpieczeństwo systemu."
#pominięcie uwierzytelniania
#zdalne wykonanie kodu
#łatka FortiSandbox
brak komentarzy.