PT-2022-6093 · Fortinet · Fortiadc
CVE-2022-33876
·
Publicado
2022-12-06
·
Atualizado
2023-08-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Fortinet FortiADC versões 6.2.4 e anteriores
Fortinet FortiADC versões 7.0.0 a 7.0.2
Fortinet FortiADC versão 7.1.0
Descrição
O problema está relacionado à validação inadequada de entradas, permitindo que um invasor autenticado recupere arquivos com extensões específicas do sistema Linux subjacente por meio de solicitações HTTP maliciosas. Isso pode ser explorado por um invasor remoto.
Recomendações
Para as versões 6.2.4 e anteriores do Fortinet FortiADC, atualize para uma versão superior à 6.2.4 para resolver o problema.
Para as versões 7.0.0 a 7.0.2 do Fortinet FortiADC, atualize para uma versão superior à 7.0.2 para resolver o problema.
Para a versão 7.1.0 do Fortinet FortiADC, atualize para uma versão superior à 7.1.0 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso às solicitações HTTP que podem explorar essa vulnerabilidade até que um patch esteja disponível.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiadc