Wiele podatności typu SQL Injection w FortiPortal pozwala uwierzytelnionemu użytkownikowi z podstawowymi uprawnieniami na wykonanie dowolnych poleceń na silniku bazy danych. Wysoki wynik CVSS 9.9 i zasięg wykraczający poza komponent (Scope: Changed) czynią tę podatność krytyczną dla środowisk wykorzystujących FortiPortal.
▸ Pokaż oryginał (EN)
Multiple improper neutralization of special elements used in an SQL command vulnerabilities in FortiPortal 6.0.0 through 6.0.4, 5.3.0 through 5.3.5, 5.2.0 through 5.2.5, and 4.2.2 and earlier may allow an attacker with regular user's privileges to execute arbitrary commands on the underlying SQL database via specifically crafted HTTP requests.
Podatność wynika z nieprawidłowej neutralizacji znaków specjalnych wstrzykiwanych do zapytań SQL (CWE-89). Atakujący, posiadający konto zwykłego użytkownika, wysyła specjalnie spreparowane żądania HTTP zawierające złośliwy payload SQL. Aplikacja nie oczyszcza odpowiednio danych wejściowych przed przekazaniem ich do warstwy bazodanowej, co umożliwia wykonanie arbitralnych poleceń bezpośrednio na silniku SQL.
Atakujący może odczytywać, modyfikować lub usuwać dane przechowywane w bazie danych, a w zależności od konfiguracji serwera SQL potencjalnie przejąć kontrolę nad systemem bazodanowym. Ze względu na zmieniony zakres (Scope: Changed) skutki mogą wykraczać poza samą aplikację FortiPortal.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://fortiguard.com/advisory/FG-IR-21-084). Dodatkowo zaleca się ograniczenie dostępu do interfejsu FortiPortal wyłącznie do zaufanych sieci oraz stosowanie zasady minimalnych uprawnień dla kont użytkowników.
Fortinet FortiPortal w wersjach: 6.0.0–6.0.4, 5.3.0–5.3.5, 5.2.0–5.2.5 oraz 4.2.2 i wcześniejszych
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFortinet Fortiportal
APPFortinet3.2.0 – 3.2.24.0.0 – 4.0.44.1.0 – 4.1.24.2.0 – 4.2.45.0.0 – 5.0.35.1.0 – 5.1.25.2.0 – 5.2.6 (bez)5.3.0 – 5.3.6 (bez)6.0.0 – 6.0.5 (bez)
Powiązane podatności
Zakodowane na stałe poświadczenia w Fortinet FortiPortal umożliwiają RCE jako root
Słaby mechanizm odzyskiwania hasła w Fortinet FortiPortal umożliwia nieautoryzowane wykonanie kodu
Nieprawidłowa kontrola dostępu w Fortinet FortiPortal — dostęp do nieautoryzowanych VDOM/ADOM
An Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 th...
A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.7...