PT-2025-6262 · Fortinet · Fortiweb
CVE-2024-50567
·
Publicado
2025-02-11
·
Atualizado
2025-02-24
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Fortinet FortiWeb versões 7.4.0 a 7.6.0
Descrição:
O problema está relacionado à neutralização inadequada de elementos especiais utilizados em um comando do sistema operacional, também conhecida como 'os command injection' (injeção de comando do sistema operacional). Isso permite que um atacante execute código ou comandos não autorizados por meio de entrada manipulada. A vulnerabilidade pode ser explorada por um atacante remoto ao enviar solicitações especialmente elaboradas, potencialmente permitindo-lhes executar comandos ou código arbitrários.
Recomendações:
Para as versões 7.4.0 a 7.6.0 do Fortinet FortiWeb, atualize para uma versão que inclua uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiweb