PT-2021-5429 · Fortinet · Fortisiem Windows Agent

Publicado

2021-11-02

·

Atualizado

2021-11-04

·

CVE-2021-41022

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Fortinet FortiSIEM Windows Agent, versões 4.1.4 e anteriores
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios no Fortinet FortiSIEM Windows Agent, o que pode ser explorado para executar código ou comandos com privilégios por meio de scripts do PowerShell. Isso pode permitir que um invasor realize ações não autorizadas.
Recomendações
Para o Fortinet FortiSIEM Windows Agent versões 4.1.4 e anteriores, atualize para uma versão superior à 4.1.4 para resolver o problema.
Como solução temporária, considere restringir o acesso a scripts do PowerShell até que um patch esteja disponível.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-06272
CVE-2021-41022

Produtos afetados

Fortisiem Windows Agent