Виправлено вразливість у Fortinet FortiSandbox (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Fortinet виправляє вразливість у FortiSandbox та FortiSandbox PaaS
- Відсутність авторизації дозволяє виконання коду через HTTP
- Оновлення рекомендовано
"Fortinet виправив вразливість у FortiSandbox та FortiSandbox PaaS у кількох версіях. Відсутність авторизації дозволяє неавтентифікованим зловмисникам виконувати несанкціонований код або команди через спеціально створені HTTP-запити. Це може призвести до віддаленого виконання коду, що порушує безпеку системи."
#обхід автентифікації
#віддалене виконання коду
#виправлення FortiSandbox
коментарів ще немає.