CRITICAL🇬🇧 English

CVE-2023-36548

Command injection w Fortinet FortiWLM via parametry HTTP GET

CVSS 9.8v3.1pub. 2023-10-10upd. 2024-11-21

Podatność typu OS command injection w Fortinet FortiWLM umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Krytyczny poziom CVSS 9.8 wynika z braku wymagań co do uwierzytelnienia i możliwości pełnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A improper neutralization of special elements used in an os command ('os command injection') in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 allows attacker to execute unauthorized code or commands via specifically crafted http get request parameters.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej neutralizacji znaków specjalnych w parametrach żądań HTTP GET kierowanych do aplikacji FortiWLM. Atakujący może spreparować specjalnie skonstruowane żądanie HTTP GET zawierające złośliwe sekwencje znaków, które są następnie interpretowane jako polecenia systemu operacyjnego. Brak odpowiedniej walidacji i sanityzacji wejścia pozwala na wstrzyknięcie i wykonanie arbitralnych poleceń po stronie serwera bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący może zdalnie wykonać nieautoryzowany kod lub polecenia systemowe z poziomem uprawnień procesu aplikacji, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz zakłócenia dostępności systemu.

Mitygacja

Należy zaktualizować Fortinet FortiWLM do wersji niezawierającej podatności zgodnie z zaleceniami producenta opublikowanymi w biuletynie Fortiguard PSIRT FG-IR-23-140 (https://fortiguard.com/psirt/FG-IR-23-140). Do czasu wdrożenia patcha zaleca się ograniczenie dostępu do interfejsu zarządzania FortiWLM wyłącznie do zaufanych hostów oraz segmentację sieci.

Kogo dotyczy

Fortinet FortiWLM w wersjach 8.6.0 do 8.6.5 oraz 8.5.0 do 8.5.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortiwlm

    APP
    Fortinet
    8.5.0 – 8.5.48.6.0 – 8.6.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2023-34990CRITICAL9.8PL ✓ten sam produkt

Path Traversal w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu

CVE-2023-34991CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Fortinet FortiWLM umożliwiający wykonanie nieautoryzowanego kodu

CVE-2023-34993CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM umożliwia zdalne wykonanie kodu

CVE-2023-36547CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu

CVE-2023-36550CRITICAL9.8PL ✓ten sam produkt

Command injection w Fortinet FortiWLM umożliwiający RCE bez uwierzytelnienia