PT-2024-3043 · Fortinet · Fortimanager
CVE-2023-47542
·
Publicado
2024-04-09
·
Atualizado
2025-01-17
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões 7.4.1 e anteriores do FortiManager
Versões 7.2.4 e anteriores do FortiManager
Versão 7.0.10 e anteriores do FortiManager
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais usados em um mecanismo de modelos, o que permite que um invasor execute códigos ou comandos não autorizados por meio de modelos criados especificamente para esse fim. Isso pode ser explorado através da criação e do uso de modelos maliciosos para obter acesso ou controle não autorizado.
Recomendações
Para as versões 7.4.1 e anteriores do FortiManager, atualize para uma versão superior à 7.4.1 para resolver o problema.
Para as versões 7.2.4 e anteriores do FortiManager, atualize para uma versão superior à 7.2.4 para resolver o problema.
Para as versões 7.0.10 e anteriores do FortiManager, atualize para uma versão superior à 7.0.10 para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do mecanismo de modelos ou limitar o acesso a ele até que um patch esteja disponível.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortimanager