Podatność w procesie odzyskiwania hasła w Fortinet FortiPortal 4.0.0 i wcześniejszych pozwala nieuwierzytelnionemu atakującemu na wykonanie nieautoryzowanego kodu lub poleceń. Krytyczny poziom CVSS (9.8) wynika z braku wymagań co do uwierzytelnienia, sieci jako wektora ataku oraz pełnego wpływu na poufność, integralność i dostępność systemu.
▸ Pokaż oryginał (EN)
A weak password recovery process vulnerability in Fortinet FortiPortal versions 4.0.0 and below allows an attacker to execute unauthorized code or commands via a hidden Close button
Podatność wynika z nieprawidłowej walidacji danych wejściowych (CWE-20) w mechanizmie odzyskiwania hasła. Atakujący może wykorzystać ukryty przycisk 'Close' w interfejsie procesu odzyskiwania hasła, aby ominąć przewidziane ograniczenia logiki aplikacji. Pozwala to na wykonanie nieautoryzowanego kodu lub poleceń bez konieczności posiadania jakichkolwiek poświadczeń.
Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod lub polecenia na podatnym systemie, uzyskując pełną kontrolę nad poufnością, integralnością oraz dostępnością urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://fortiguard.com/psirt/FG-IR-17-114) i zaktualizować FortiPortal do wersji wyższej niż 4.0.0
Fortinet FortiPortal w wersjach 4.0.0 i wcześniejszych
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortiportal
APPFortinet≤ 4.0.0
Powiązane podatności
Zakodowane na stałe poświadczenia w Fortinet FortiPortal umożliwiają RCE jako root
SQL Injection w Fortinet FortiPortal umożliwiający wykonanie dowolnych poleceń na bazie danych
Nieprawidłowa kontrola dostępu w Fortinet FortiPortal — dostęp do nieautoryzowanych VDOM/ADOM
An Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 th...
A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.7...