CRITICAL🇬🇧 English

CVE-2023-34993

Command injection w Fortinet FortiWLM umożliwia zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2023-10-10upd. 2024-11-21

Podatność typu OS command injection w Fortinet FortiWLM pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnych poleceń systemowych. Krytyczny poziom CVSS 9.8 wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A improper neutralization of special elements used in an os command ('os command injection') in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 allows attacker to execute unauthorized code or commands via specifically crafted http get request parameters.

🤖 Analiza AI
Jak działa

Podatność powstaje wskutek nieprawidłowej neutralizacji znaków specjalnych w parametrach zapytań HTTP GET kierowanych do serwera FortiWLM. Atakujący może spreparować odpowiednio zmodyfikowane żądanie HTTP GET zawierające złośliwe polecenia systemowe, które zostaną wykonane przez aplikację bez odpowiedniej walidacji. Ponieważ exploit nie wymaga uwierzytelnienia ani interakcji użytkownika, atak może być przeprowadzony bezpośrednio z sieci.

Skutki

Atakujący może wykonać nieautoryzowany kod lub polecenia systemu operacyjnego z uprawnieniami aplikacji, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://fortiguard.com/psirt/FG-IR-23-140). Zaleca się niezwłoczną aktualizację do wersji wyższych niż wskazane zakresy podatnych wersji. Do czasu wdrożenia patcha rekomendowane jest ograniczenie dostępu do interfejsu zarządzania FortiWLM wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Fortinet FortiWLM w wersjach 8.6.0 do 8.6.5 oraz 8.5.0 do 8.5.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortiwlm

    APP
    Fortinet
    8.5.0 – 8.5.48.6.0 – 8.6.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2023-34990CRITICAL9.8PL ✓ten sam produkt

Path Traversal w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu

CVE-2023-34991CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Fortinet FortiWLM umożliwiający wykonanie nieautoryzowanego kodu

CVE-2023-36547CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu

CVE-2023-36548CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM via parametry HTTP GET

CVE-2023-36550CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM umożliwiający RCE bez uwierzytelnienia