CRITICAL🇬🇧 English

CVE-2022-39952

RCE bez uwierzytelnienia w Fortinet FortiNAC przez kontrolę ścieżki pliku

CVSS 9.8v3.1pub. 2023-02-16upd. 2024-11-21

Podatność w Fortinet FortiNAC umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu lub poleceń systemowych. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z faktu, że exploit nie wymaga żadnych poświadczeń ani interakcji użytkownika.

Pokaż oryginał (EN)

A external control of file name or path in Fortinet FortiNAC versions 9.4.0, 9.2.0 through 9.2.5, 9.1.0 through 9.1.7, 8.8.0 through 8.8.11, 8.7.0 through 8.7.6, 8.6.0 through 8.6.5, 8.5.0 through 8.5.4, 8.3.7 may allow an unauthenticated attacker to execute unauthorized code or commands via specifically crafted HTTP request.

🤖 Analiza AI
Jak działa

Błąd polega na braku odpowiedniej kontroli zewnętrznie dostarczanej nazwy lub ścieżki pliku (CWE-73, CWE-668). Atakujący może wysłać specjalnie spreparowane żądanie HTTP, w którym manipuluje ścieżką lub nazwą pliku przetwarzanego przez system. W efekcie FortiNAC przetwarza plik lub zasób wskazany przez atakującego, co prowadzi do wykonania nieautoryzowanego kodu lub poleceń.

Skutki

Nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad systemem, wykonując dowolny kod lub polecenia z uprawnieniami serwera. Zagrożone jest poufność, integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://fortiguard.com/psirt/FG-IR-22-300). Zaleca się jak najszybszą aktualizację do poprawionej wersji FortiNAC. W ramach środków tymczasowych należy ograniczyć dostęp sieciowy do interfejsu zarządzania FortiNAC wyłącznie do zaufanych hostów.

Kogo dotyczy

Fortinet FortiNAC w wersjach: 9.4.0, 9.2.0–9.2.5, 9.1.0–9.1.7, 8.8.0–8.8.11, 8.7.0–8.7.6, 8.6.0–8.6.5, 8.5.0–8.5.4 oraz 8.3.7

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortinac

    APP
    Fortinet
    8.3.7 – 8.8.99.1.0 – 9.1.8 (bez)9.2.0 – 9.2.6 (bez)9.4.0 – 9.4.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-33299CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność deserialization RCE w Fortinet FortiNAC

CVE-2022-38375CRITICAL9.1PL ✓ten sam produkt

Nieprawidłowa autoryzacja w Fortinet FortiNAC — dostęp administracyjny bez uwierzytelnienia

CVE-2022-39946HIGH7.6ten sam produkt

An access control vulnerability [CWE-284] in FortiNAC version 9.4.2 and below, version 9.2.7 and below, 9.1 al...

CVE-2023-22633HIGH7.5ten sam produkt

An improper permissions, privileges, and access controls vulnerability [CWE-264] in FortiNAC-F 7.2.0, FortiNAC...

CVE-2022-40676HIGH7.5ten sam produkt

A improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiNAC ve...