PT-2024-9675 · Fortinet · Fortiwlm

CVE-2023-34990

·

Publicado

2024-12-18

·

Atualizado

2025-12-19

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Fortinet FortiWLM versões 8.5.0 a 8.5.4
Fortinet FortiWLM versões 8.6.0 a 8.6.5
Descrição
Uma vulnerabilidade de traversal de caminho relativo no Fortinet FortiWLM permite que um invasor execute código ou comandos não autorizados por meio de solicitações web especialmente criadas. Essa vulnerabilidade pode ser explorada por um agente mal-intencionado para obter acesso de administrador, executar comandos não autorizados e, potencialmente, obter acesso root ao sistema. A vulnerabilidade é considerada de alta gravidade e pode resultar em comprometimento total do sistema, violações de dados ou interrupções de serviço.
Recomendações
  • Atualize para as versões mais recentes do FortiWLM (8.5.5 e superiores; 8.6.6 e superiores).
  • Segmentação de rede: Isole os sistemas FortiWLM de redes não confiáveis.
  • Controle de acesso: Implemente controles de acesso rigorosos para limitar quem pode acessar a interface web do FortiWLM.
  • Web Application Firewall (WAF): Implemente um WAF para filtrar solicitações web maliciosas.
  • Monitoramento: Aprimore o registro e o monitoramento dos sistemas FortiWLM para detectar possíveis tentativas de exploração.
  • Validação de entrada: Implemente validação de entrada adicional, se possível, para impedir tentativas de traversal de caminho.

Correção

Relative Path Traversal

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11387
CVE-2023-34990

Produtos afetados

Fortiwlm