Podatność typu OS command injection w Fortinet FortiWLM pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnych poleceń systemowych. Ze względu na brak wymogu uwierzytelnienia i sieciowy wektor ataku, zagrożenie jest oceniane jako krytyczne (CVSS 9.8).
▸ Pokaż oryginał (EN)
A improper neutralization of special elements used in an os command ('os command injection') in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 allows attacker to execute unauthorized code or commands via specifically crafted http get request parameters.
Podatność wynika z nieprawidłowej neutralizacji znaków specjalnych w parametrach żądań HTTP GET kierowanych do aplikacji FortiWLM. Atakujący może spreparować odpowiednie wartości parametrów HTTP GET, które zostaną przekazane bezpośrednio do interpretera poleceń systemowych bez właściwego oczyszczenia. W ten sposób możliwe jest wstrzyknięcie i wykonanie dowolnych poleceń systemowych w kontekście aplikacji.
Atakujący bez żadnego uwierzytelnienia może zdalnie wykonać dowolny kod lub polecenia systemowe na urządzeniu, co może prowadzić do całkowitego przejęcia kontroli nad systemem, wycieku poufnych danych oraz naruszenia integralności i dostępności urządzenia.
Należy zaktualizować Fortinet FortiWLM do wersji niezawierającej podatności zgodnie z zaleceniami producenta opublikowanymi w biuletynie bezpieczeństwa FG-IR-23-140 dostępnym pod adresem https://fortiguard.com/psirt/FG-IR-23-140
Fortinet FortiWLM w wersjach 8.6.0 do 8.6.5 oraz 8.5.0 do 8.5.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortiwlm
APPFortinet8.5.0 – 8.5.48.6.0 – 8.6.5
Powiązane podatności
Path Traversal w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu
SQL Injection w Fortinet FortiWLM umożliwiający wykonanie nieautoryzowanego kodu
Command injection w Fortinet FortiWLM umożliwia zdalne wykonanie kodu
Command injection w Fortinet FortiWLM umożliwiający zdalne wykonanie kodu
Command injection w Fortinet FortiWLM via parametry HTTP GET