Wiele podatności typu SQL injection w FortiMail przed wersją 6.4.4 pozwala nieuwiertelnionemu atakującemu na zdalne wykonanie nieautoryzowanego kodu lub poleceń. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia i możliwości pełnego przejęcia systemu.
▸ Pokaż oryginał (EN)
Multiple improper neutralization of special elements of SQL commands vulnerabilities in FortiMail before 6.4.4 may allow a non-authenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.
Podatność polega na nieprawidłowej neutralizacji znaków specjalnych w poleceniach SQL (CWE-89). Atakujący może wysyłać odpowiednio spreparowane żądania HTTP do podatnego serwera FortiMail, wstrzykując złośliwy kod SQL. W wyniku tego możliwe jest wykonanie nieautoryzowanych poleceń po stronie serwera bez konieczności posiadania jakichkolwiek uprawnień.
Atakujący bez uwierzytelnienia może wykonać nieautoryzowany kod lub polecenia na serwerze, co może prowadzić do naruszenia poufności, integralności i dostępności systemu — w tym przejęcia pełnej kontroli nad urządzeniem.
Należy zaktualizować FortiMail do wersji 6.4.4 lub nowszej. Szczegóły dostępne w poradniku producenta pod adresem https://fortiguard.com/advisory/FG-IR-21-012
Fortinet FortiMail we wszystkich wersjach przed 6.4.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortimail
APPFortinet≤ 5.4.125.6.1 – 6.0.11 (bez)6.2.0 – 6.2.7 (bez)6.4.0 – 6.4.4 (bez)
Powiązane podatności
Stack-based buffer overflow RCE w produktach Fortinet (FortiMail, FortiVoice i inne)
FortiMail: Pominięcie uwierzytelnienia admina przez RADIUS i remote_wildcard
Fortinet FortiMail — odgadnięcie tokenu uwierzytelniającego administratora
Pominięcie uwierzytelnienia w FortiMail i FortiVoice — dostęp bez hasła
An improper neutralization of special elements used in an SQL Command ("SQL Injection&") vulnerability [CWE-89...