PT-2022-6447 · Fortinet · Fortiproxy+1

CVE-2022-42476

·

Publicado

2022-10-07

·

Atualizado

2023-03-14

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do FortiOS 6.4.11 e anteriores, 7.0.0 a 7.0.8, 7.2.0 a 7.2.2
Versões do FortiProxy 7.0.0 a 7.0.8, 7.2.0 a 7.2.2
Descrição
Uma vulnerabilidade de traversal de caminho relativo na tecnologia de Domínios Virtuais (VDOM) do FortiOS e do FortiProxy permite que administradores privilegiados do VDOM elevem seus privilégios para superadministrador por meio de solicitações CLI maliciosas, potencialmente enviando solicitações GET, POST e HEAD especialmente formuladas. Isso poderia permitir que um invasor obtivesse privilégios mais elevados.
Recomendações
Para as versões 6.4.11 e anteriores do FortiOS, atualize para a versão 6.4.11 ou posterior para resolver o problema.
Para as versões 7.0.0 a 7.0.8 do FortiOS, atualize para uma versão posterior à 7.0.8 para resolver o problema.
Para as versões 7.2.0 a 7.2.2 do FortiOS, atualize para uma versão posterior à 7.2.2 para resolver o problema.
Para as versões 7.0.0 a 7.0.8 do FortiProxy, atualize para uma versão posterior à 7.0.8 para resolver o problema.
Para as versões do FortiProxy 7.2.0 a 7.2.2, atualize para uma versão posterior à 7.2.2 para resolver o problema.

Correção

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01331
CVE-2022-42476

Produtos afetados

Fortios
Fortiproxy