CRITICAL🇬🇧 English

CVE-2023-34991

SQL Injection w Fortinet FortiWLM umożliwiający wykonanie nieautoryzowanego kodu

CVSS 9.8v3.1pub. 2023-11-14upd. 2024-11-21

Podatność typu SQL injection w Fortinet FortiWLM pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać nieautoryzowany kod lub polecenia. Krytyczny poziom zagrożenia wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 and 8.4.0 through 8.4.2 and 8.3.0 through 8.3.2 and 8.2.2 allows attacker to execute unauthorized code or commands via a crafted http request.

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowej neutralizacji znaków specjalnych w zapytaniach SQL (CWE-89). Atakujący może wysłać specjalnie spreparowane żądanie HTTP zawierające złośliwy payload SQL, który zostaje przekazany do bazy danych bez odpowiedniej sanityzacji. Umożliwia to manipulację logiką zapytań SQL i wykonanie nieautoryzowanych poleceń po stronie serwera.

Skutki

Atakujący może wykonać nieautoryzowany kod lub polecenia systemowe, co w praktyce może prowadzić do pełnego przejęcia kontroli nad urządzeniem, ujawnienia poufnych danych oraz naruszenia integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Fortinet w biuletynie FG-IR-23-142 pod adresem https://fortiguard.com/psirt/FG-IR-23-142

Kogo dotyczy

Fortinet FortiWLM w wersjach: 8.6.0–8.6.5, 8.5.0–8.5.4, 8.4.0–8.4.2, 8.3.0–8.3.2 oraz 8.2.2

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortiwlm

    APP
    Fortinet
    8.2.28.3.08.3.18.3.28.4.08.4.18.4.28.6.0 – 8.6.58.5.0 – 8.5.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2023-34990CRITICAL9.8PL ✓ten sam produkt

Path Traversal w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu

CVE-2023-36547CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu

CVE-2023-34993CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM umożliwia zdalne wykonanie kodu

CVE-2023-36548CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM via parametry HTTP GET

CVE-2023-36550CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM umożliwiający RCE bez uwierzytelnienia