PT-2022-19395 · Fortinet · Fortiap-S+3
CVE-2022-29058
·
Publicado
2022-09-06
·
Atualizado
2022-09-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do FortiAP 5.4.0 a 6.2.3
Versões do FortiAP 6.0.0 a 6.4.7
Versões do FortiAP 7.0.0 a 7.0.3
Versão 7.2.0 do FortiAP
Versões do FortiAP-S 6.0.0 a 6.4.7
Versões do FortiAP-W2 6.0.0 a 6.4.7
Versões do FortiAP-W2 7.0.0 a 7.0.3
Versão 7.2.0 do FortiAP-W2
Versões do FortiAP-U 5.4.0 a 6.2.3
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais usados em um comando do sistema operacional, o que pode permitir que um invasor autenticado execute comandos não autorizados por meio de argumentos especificamente criados para comandos existentes.
Recomendações
Para as versões do FortiAP 5.4.0 a 6.2.3, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do FortiAP 6.0.0 a 6.4.7, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões do FortiAP 7.0.0 a 7.0.3, atualize para uma versão fora desse intervalo para resolver o problema.
Para a versão 7.2.0 do FortiAP, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 6.0.0 a 6.4.7 do FortiAP-S, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 6.0.0 a 6.4.7 do FortiAP-W2, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 7.0.0 a 7.0.3 do FortiAP-W2, atualize para uma versão fora desse intervalo para resolver o problema.
Para a versão 7.2.0 do FortiAP-W2, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 5.4.0 a
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiap
Fortiap-S
Fortiap-U
Fortiap-W2