PT-2022-6091 · Fortinet · Fortianalyzer+1

Publicado

2022-07-05

·

Atualizado

2022-07-27

·

CVE-2022-27483

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Fortinet FortiManager, versões 6.0.x a 7.0.3
Fortinet FortiAnalyzer, versões 6.0.x a 7.0.3
Descrição
A vulnerabilidade existe devido à neutralização inadequada de elementos especiais usados em um comando do sistema operacional, permitindo que um invasor execute código shell arbitrário como usuário root por meio dos comandos CLI diagnose system.
Recomendações
Para as versões 6.0.x a 7.0.3 do Fortinet FortiManager, considere desativar os comandos CLI diagnose system até que uma correção esteja disponível.
Para as versões 6.0.x a 7.0.3 do Fortinet FortiAnalyzer, considere desativar os comandos CLI diagnose system até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00029
CVE-2022-27483

Produtos afetados

Fortianalyzer
Fortimanager