Podatność typu SQL injection w Fortinet FortiWLM pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać nieautoryzowany kod lub polecenia. Krytyczny poziom zagrożenia wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 and 8.4.0 through 8.4.2 and 8.3.0 through 8.3.2 and 8.2.2 allows attacker to execute unauthorized code or commands via a crafted http request.
Podatność polega na nieprawidłowej neutralizacji znaków specjalnych w zapytaniach SQL (CWE-89). Atakujący może wysłać specjalnie spreparowane żądanie HTTP zawierające złośliwy payload SQL, który zostaje przekazany do bazy danych bez odpowiedniej sanityzacji. Umożliwia to manipulację logiką zapytań SQL i wykonanie nieautoryzowanych poleceń po stronie serwera.
Atakujący może wykonać nieautoryzowany kod lub polecenia systemowe, co w praktyce może prowadzić do pełnego przejęcia kontroli nad urządzeniem, ujawnienia poufnych danych oraz naruszenia integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Fortinet w biuletynie FG-IR-23-142 pod adresem https://fortiguard.com/psirt/FG-IR-23-142
Fortinet FortiWLM w wersjach: 8.6.0–8.6.5, 8.5.0–8.5.4, 8.4.0–8.4.2, 8.3.0–8.3.2 oraz 8.2.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortiwlm
APPFortinet8.2.28.3.08.3.18.3.28.4.08.4.18.4.28.6.0 – 8.6.58.5.0 – 8.5.4
Powiązane podatności
Path Traversal w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu
Command injection w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu
Command injection w Fortinet FortiWLM umożliwia zdalne wykonanie kodu
Command injection w Fortinet FortiWLM via parametry HTTP GET
Command injection w Fortinet FortiWLM umożliwiający RCE bez uwierzytelnienia