CRITICAL🇬🇧 English

CVE-2023-36547

Command injection w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2023-10-10upd. 2024-11-21

Podatność typu OS command injection w Fortinet FortiWLM pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnych poleceń systemowych. Ze względu na brak wymagań dotyczących uwierzytelnienia oraz pełny wpływ na poufność, integralność i dostępność, podatność otrzymała ocenę CVSS 9.8 (CRITICAL).

Pokaż oryginał (EN)

A improper neutralization of special elements used in an os command ('os command injection') in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 allows attacker to execute unauthorized code or commands via specifically crafted http get request parameters.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej neutralizacji znaków specjalnych w parametrach żądań HTTP GET kierowanych do interfejsu FortiWLM. Atakujący może spreparować odpowiednio zmodyfikowane zapytanie HTTP GET zawierające złośliwe znaki specjalne, które nie są poprawnie filtrowane ani eskejpowane przed przekazaniem do powłoki systemowej. W rezultacie wstrzyknięte polecenia są wykonywane z uprawnieniami procesu obsługującego żądania, bez konieczności posiadania jakichkolwiek poświadczeń dostępu.

Skutki

Atakujący może zdalnie wykonać dowolny kod lub polecenia systemowe na urządzeniu, co prowadzi do pełnego przejęcia kontroli nad systemem, wycieku danych konfiguracyjnych oraz zakłócenia dostępności usług.

Mitygacja

Należy zaktualizować Fortinet FortiWLM do wersji niezawierającej podatności, zgodnie z zaleceniami producenta opublikowanymi w biuletynie FG-IR-23-140 dostępnym pod adresem https://fortiguard.com/psirt/FG-IR-23-140

Kogo dotyczy

Fortinet FortiWLM w wersjach 8.6.0 – 8.6.5 oraz 8.5.0 – 8.5.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortiwlm

    APP
    Fortinet
    8.5.0 – 8.5.48.6.0 – 8.6.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2023-34990CRITICAL9.8PL ✓ten sam produkt

Path Traversal w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu

CVE-2023-34991CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Fortinet FortiWLM umożliwiający wykonanie nieautoryzowanego kodu

CVE-2023-34993CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM umożliwia zdalne wykonanie kodu

CVE-2023-36548CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM via parametry HTTP GET

CVE-2023-36550CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM umożliwiający RCE bez uwierzytelnienia