PT-2024-3043 · Fortinet · Fortimanager

CVE-2023-47542

·

Publicado

2024-04-09

·

Atualizado

2025-01-17

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões 7.4.1 e anteriores do FortiManager
Versões 7.2.4 e anteriores do FortiManager
Versão 7.0.10 e anteriores do FortiManager
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais usados em um mecanismo de modelos, o que permite que um invasor execute códigos ou comandos não autorizados por meio de modelos criados especificamente para esse fim. Isso pode ser explorado através da criação e do uso de modelos maliciosos para obter acesso ou controle não autorizado.
Recomendações
Para as versões 7.4.1 e anteriores do FortiManager, atualize para uma versão superior à 7.4.1 para resolver o problema.
Para as versões 7.2.4 e anteriores do FortiManager, atualize para uma versão superior à 7.2.4 para resolver o problema.
Para as versões 7.0.10 e anteriores do FortiManager, atualize para uma versão superior à 7.0.10 para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do mecanismo de modelos ou limitar o acesso a ele até que um patch esteja disponível.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03227
CVE-2023-47542

Produtos afetados

Fortimanager