Vulnerabilitate remediată în Fortinet FortiSandbox (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Fortinet remediază vulnerabilitatea în FortiSandbox și FortiSandbox PaaS
- Lipsa autorizării permite executarea codului prin HTTP
- Actualizare recomandată
"Fortinet a remediat o vulnerabilitate în FortiSandbox și FortiSandbox PaaS în mai multe versiuni. Lipsa autorizării permite atacatorilor neautentificați să execute cod sau comenzi neautorizate prin cereri HTTP special concepute. Aceasta poate duce la executarea codului de la distanță, compromițând securitatea sistemului."
#ocolire autentificare
#executare cod de la distanță
#patch FortiSandbox
niciun comentariu momentan.