CRITICAL✓ PATCH🇬🇧 English

CVE-2021-24007

SQL Injection w FortiMail umożliwia zdalne wykonanie kodu bez uwierzytelnienia

CVSS 9.8v3.1pub. 2021-07-09upd. 2024-11-21

Wiele podatności typu SQL injection w FortiMail przed wersją 6.4.4 pozwala nieuwiertelnionemu atakującemu na zdalne wykonanie nieautoryzowanego kodu lub poleceń. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia i możliwości pełnego przejęcia systemu.

Pokaż oryginał (EN)

Multiple improper neutralization of special elements of SQL commands vulnerabilities in FortiMail before 6.4.4 may allow a non-authenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowej neutralizacji znaków specjalnych w poleceniach SQL (CWE-89). Atakujący może wysyłać odpowiednio spreparowane żądania HTTP do podatnego serwera FortiMail, wstrzykując złośliwy kod SQL. W wyniku tego możliwe jest wykonanie nieautoryzowanych poleceń po stronie serwera bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący bez uwierzytelnienia może wykonać nieautoryzowany kod lub polecenia na serwerze, co może prowadzić do naruszenia poufności, integralności i dostępności systemu — w tym przejęcia pełnej kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować FortiMail do wersji 6.4.4 lub nowszej. Szczegóły dostępne w poradniku producenta pod adresem https://fortiguard.com/advisory/FG-IR-21-012

Kogo dotyczy

Fortinet FortiMail we wszystkich wersjach przed 6.4.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortimail

    APP
    Fortinet
    ≤ 5.4.125.6.1 – 6.0.11 (bez)6.2.0 – 6.2.7 (bez)6.4.0 – 6.4.4 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2025-32756CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Stack-based buffer overflow RCE w produktach Fortinet (FortiMail, FortiVoice i inne)

CVE-2023-47539CRITICAL9.8PL ✓ten sam produkt

FortiMail: Pominięcie uwierzytelnienia admina przez RADIUS i remote_wildcard

CVE-2021-36166CRITICAL9.8PL ✓ten sam produkt

Fortinet FortiMail — odgadnięcie tokenu uwierzytelniającego administratora

CVE-2020-9294CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w FortiMail i FortiVoice — dostęp bez hasła

CVE-2025-53681HIGH7.2ten sam produkt

An improper neutralization of special elements used in an SQL Command ("SQL Injection&") vulnerability [CWE-89...