PT-2024-3549 · Fortinet · Fortisandbox
CVE-2023-47541
·
Publicado
2024-04-09
·
Atualizado
2024-12-23
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
FortiSandbox versões 2.0.0 a 2.0.3
FortiSandbox versões 2.1.0 a 2.1.3
FortiSandbox versões 2.2.0 a 2.2.2
FortiSandbox versões 2.3.0 a 2.3.3
Versões do FortiSandbox 2.4.0 a 2.4.1
Versões do FortiSandbox 2.5.0 a 2.5.2
Versões do FortiSandbox 3.0.0 a 3.0.7
Versões do FortiSandbox 3.1.0 a 3.1.5
Versões do FortiSandbox 3.2.0 a 3.2.4
Versões do FortiSandbox 4.0.0 a 4.0.5
Versões do FortiSandbox 4.2.0 a 4.2.6
Versões do FortiSandbox 4.4.0 a 4.4.2
Descrição:
O problema está relacionado a uma limitação inadequada de um nome de caminho para um diretório restrito, também conhecido como “traversal de caminho”, no FortiSandbox. Isso pode permitir que um invasor execute código ou comandos não autorizados por meio da Interface de Linha de Comando (CLI).
Recomendações:
Para as versões 2.0.0 a 2.0.3 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 2.1.0 a 2.1.3 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 2.2.0 a 2.2.2 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 2.3.0 a 2.3.3 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 2.4.0 a 2.4.1 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 2.5.0 a 2.5.2 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 3.0.0 a 3.0.7 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 3.1.0 a
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortisandbox