PT-2025-6262 · Fortinet · Fortiweb

CVE-2024-50567

·

Publicado

2025-02-11

·

Atualizado

2025-02-24

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Fortinet FortiWeb versões 7.4.0 a 7.6.0
Descrição: O problema está relacionado à neutralização inadequada de elementos especiais utilizados em um comando do sistema operacional, também conhecida como 'os command injection' (injeção de comando do sistema operacional). Isso permite que um atacante execute código ou comandos não autorizados por meio de entrada manipulada. A vulnerabilidade pode ser explorada por um atacante remoto ao enviar solicitações especialmente elaboradas, potencialmente permitindo-lhes executar comandos ou código arbitrários.
Recomendações: Para as versões 7.4.0 a 7.6.0 do Fortinet FortiWeb, atualize para uma versão que inclua uma correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01604
CVE-2024-50567
ZDI-25-094

Produtos afetados

Fortiweb