PT-2022-6093 · Fortinet · Fortiadc

CVE-2022-33876

·

Publicado

2022-12-06

·

Atualizado

2023-08-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Fortinet FortiADC versões 6.2.4 e anteriores
Fortinet FortiADC versões 7.0.0 a 7.0.2
Fortinet FortiADC versão 7.1.0
Descrição
O problema está relacionado à validação inadequada de entradas, permitindo que um invasor autenticado recupere arquivos com extensões específicas do sistema Linux subjacente por meio de solicitações HTTP maliciosas. Isso pode ser explorado por um invasor remoto.
Recomendações
Para as versões 6.2.4 e anteriores do Fortinet FortiADC, atualize para uma versão superior à 6.2.4 para resolver o problema.
Para as versões 7.0.0 a 7.0.2 do Fortinet FortiADC, atualize para uma versão superior à 7.0.2 para resolver o problema.
Para a versão 7.1.0 do Fortinet FortiADC, atualize para uma versão superior à 7.1.0 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso às solicitações HTTP que podem explorar essa vulnerabilidade até que um patch esteja disponível.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00031
CVE-2022-33876

Produtos afetados

Fortiadc