PT-2022-19395 · Fortinet · Fortiap-S+3

CVE-2022-29058

·

Publicado

2022-09-06

·

Atualizado

2022-09-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do FortiAP 5.4.0 a 6.2.3
Versões do FortiAP 6.0.0 a 6.4.7
Versões do FortiAP 7.0.0 a 7.0.3
Versão 7.2.0 do FortiAP
Versões do FortiAP-S 6.0.0 a 6.4.7
Versões do FortiAP-W2 6.0.0 a 6.4.7
Versões do FortiAP-W2 7.0.0 a 7.0.3
Versão 7.2.0 do FortiAP-W2
Versões do FortiAP-U 5.4.0 a 6.2.3
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais usados em um comando do sistema operacional, o que pode permitir que um invasor autenticado execute comandos não autorizados por meio de argumentos especificamente criados para comandos existentes.
Recomendações
Para as versões do FortiAP 5.4.0 a 6.2.3, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do FortiAP 6.0.0 a 6.4.7, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do FortiAP 7.0.0 a 7.0.3, atualize para uma versão fora desse intervalo para resolver o problema.
Para a versão 7.2.0 do FortiAP, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 6.0.0 a 6.4.7 do FortiAP-S, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 6.0.0 a 6.4.7 do FortiAP-W2, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 7.0.0 a 7.0.3 do FortiAP-W2, atualize para uma versão fora desse intervalo para resolver o problema.
Para a versão 7.2.0 do FortiAP-W2, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 5.4.0 a

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-29058

Produtos afetados

Fortiap
Fortiap-S
Fortiap-U
Fortiap-W2