PT-2022-6447 · Fortinet · Fortiproxy+1
CVE-2022-42476
·
Publicado
2022-10-07
·
Atualizado
2023-03-14
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do FortiOS 6.4.11 e anteriores, 7.0.0 a 7.0.8, 7.2.0 a 7.2.2
Versões do FortiProxy 7.0.0 a 7.0.8, 7.2.0 a 7.2.2
Descrição
Uma vulnerabilidade de traversal de caminho relativo na tecnologia de Domínios Virtuais (VDOM) do FortiOS e do FortiProxy permite que administradores privilegiados do VDOM elevem seus privilégios para superadministrador por meio de solicitações CLI maliciosas, potencialmente enviando solicitações GET, POST e HEAD especialmente formuladas. Isso poderia permitir que um invasor obtivesse privilégios mais elevados.
Recomendações
Para as versões 6.4.11 e anteriores do FortiOS, atualize para a versão 6.4.11 ou posterior para resolver o problema.
Para as versões 7.0.0 a 7.0.8 do FortiOS, atualize para uma versão posterior à 7.0.8 para resolver o problema.
Para as versões 7.2.0 a 7.2.2 do FortiOS, atualize para uma versão posterior à 7.2.2 para resolver o problema.
Para as versões 7.0.0 a 7.0.8 do FortiProxy, atualize para uma versão posterior à 7.0.8 para resolver o problema.
Para as versões do FortiProxy 7.2.0 a 7.2.2, atualize para uma versão posterior à 7.2.2 para resolver o problema.
Correção
Path traversal
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy