PT-2025-11595 · Fortisoar · Fortisoar Connector

Publicado

2025-03-18

·

Atualizado

2025-03-18

·

CVE-2024-21760

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Conector FortiSOAR Versões do FortiSOAR 6.4 a 7.4
Descrição Um controle impróprio da geração de código, também conhecido como 'Injeção de Código', pode permitir que um invasor autenticado execute código arbitrário no host por meio de um trecho de código de playbook.
Recomendações Para o Conector FortiSOAR nas versões do FortiSOAR 6.4 a 7.4, considere desabilitar a execução de trechos de código de playbook até que um patch esteja disponível para prevenir potenciais ataques de injeção de código.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-21760

Produtos afetados

Fortisoar Connector