CRITICAL✓ PATCH🇬🇧 English

CVE-2021-32590

SQL Injection w Fortinet FortiPortal umożliwiający wykonanie dowolnych poleceń na bazie danych

CVSS 9.9v3.1pub. 2021-08-04upd. 2024-11-21

Wiele podatności typu SQL Injection w FortiPortal pozwala uwierzytelnionemu użytkownikowi z podstawowymi uprawnieniami na wykonanie dowolnych poleceń na silniku bazy danych. Wysoki wynik CVSS 9.9 i zasięg wykraczający poza komponent (Scope: Changed) czynią tę podatność krytyczną dla środowisk wykorzystujących FortiPortal.

Pokaż oryginał (EN)

Multiple improper neutralization of special elements used in an SQL command vulnerabilities in FortiPortal 6.0.0 through 6.0.4, 5.3.0 through 5.3.5, 5.2.0 through 5.2.5, and 4.2.2 and earlier may allow an attacker with regular user's privileges to execute arbitrary commands on the underlying SQL database via specifically crafted HTTP requests.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej neutralizacji znaków specjalnych wstrzykiwanych do zapytań SQL (CWE-89). Atakujący, posiadający konto zwykłego użytkownika, wysyła specjalnie spreparowane żądania HTTP zawierające złośliwy payload SQL. Aplikacja nie oczyszcza odpowiednio danych wejściowych przed przekazaniem ich do warstwy bazodanowej, co umożliwia wykonanie arbitralnych poleceń bezpośrednio na silniku SQL.

Skutki

Atakujący może odczytywać, modyfikować lub usuwać dane przechowywane w bazie danych, a w zależności od konfiguracji serwera SQL potencjalnie przejąć kontrolę nad systemem bazodanowym. Ze względu na zmieniony zakres (Scope: Changed) skutki mogą wykraczać poza samą aplikację FortiPortal.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://fortiguard.com/advisory/FG-IR-21-084). Dodatkowo zaleca się ograniczenie dostępu do interfejsu FortiPortal wyłącznie do zaufanych sieci oraz stosowanie zasady minimalnych uprawnień dla kont użytkowników.

Kogo dotyczy

Fortinet FortiPortal w wersjach: 6.0.0–6.0.4, 5.3.0–5.3.5, 5.2.0–5.2.5 oraz 4.2.2 i wcześniejszych

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Fortinet Fortiportal

    APP
    Fortinet
    3.2.0 – 3.2.24.0.0 – 4.0.44.1.0 – 4.1.24.2.0 – 4.2.45.0.0 – 5.0.35.1.0 – 5.1.25.2.0 – 5.2.6 (bez)5.3.0 – 5.3.6 (bez)6.0.0 – 6.0.5 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2021-32588CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe poświadczenia w Fortinet FortiPortal umożliwiają RCE jako root

CVE-2017-7342CRITICAL9.8PL ✓ten sam produkt

Słaby mechanizm odzyskiwania hasła w Fortinet FortiPortal umożliwia nieautoryzowane wykonanie kodu

CVE-2017-7337CRITICAL9.1PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Fortinet FortiPortal — dostęp do nieautoryzowanych VDOM/ADOM

CVE-2025-24470HIGH8.6ten sam produkt

An Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 th...

CVE-2021-32589HIGH8.1ten sam produkt

A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.7...