Podatność polegająca na niewłaściwej neutralizacji znaków specjalnych używanych w poleceniach systemu operacyjnego (os command injection) w Fortinet FortiAP 7.6.0–7.6.2, FortiAP 7.4.0–7.4.5, FortiAP 7.2 (wszystkie wersje), FortiAP 7.0 (wszystkie wersje), FortiAP 6.4 (wszystkie wersje), FortiAP-W2 7.4.0–7.4.4, FortiAP-W2 7.2 (wszystkie wersje), FortiAP-W2 7.0 (wszystkie wersje) pozwala uwierzytelnionemu atakującemu na wykonanie nieautoryzowanego kodu lub poleceń za pośrednictwem specjalnie przygotowanego polecenia cli.
▸ Pokaż oryginał (EN)
An improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiAP 7.6.0 through 7.6.2, FortiAP 7.4.0 through 7.4.5, FortiAP 7.2 all versions, FortiAP 7.0 all versions, FortiAP 6.4 all versions, FortiAP-W2 7.4.0 through 7.4.4, FortiAP-W2 7.2 all versions, FortiAP-W2 7.0 all versions may allow an authenticated attacker to execute unauthorized code or commands via a specifically crafted cli command.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HFortinet Fortiap
APPFortinet6.4.0 – 7.4.6 (bez)7.6.0 – 7.6.3 (bez)Fortinet Fortiap W2
APPFortinet7.2.0 – 7.2.6 (bez)7.4.0 – 7.4.5 (bez)
Powiązane podatności
An improper neutralization of special elements [CWE-89] used in an OS command vulnerability [CWE-78] in the co...
An improper neutralization of special elements used in an OS Command vulnerability in FortiAP's console 6.4.1 ...
An Uncontrolled Resource Consumption vulnerability in Fortinet FortiSwitch below 3.6.11, 6.0.6 and 6.2.2, Fort...
Nieuprawniona neutralizacja specjalnych znaków używanych w poleceniach systemowych ("OS Command Injection") w ...
A improper neutralization of special elements used in an os command ('os command injection') in Fortinet Forti...