PT-2024-3549 · Fortinet · Fortisandbox

CVE-2023-47541

·

Publicado

2024-04-09

·

Atualizado

2024-12-23

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
FortiSandbox versões 2.0.0 a 2.0.3
FortiSandbox versões 2.1.0 a 2.1.3
FortiSandbox versões 2.2.0 a 2.2.2
FortiSandbox versões 2.3.0 a 2.3.3
Versões do FortiSandbox 2.4.0 a 2.4.1
Versões do FortiSandbox 2.5.0 a 2.5.2
Versões do FortiSandbox 3.0.0 a 3.0.7
Versões do FortiSandbox 3.1.0 a 3.1.5
Versões do FortiSandbox 3.2.0 a 3.2.4
Versões do FortiSandbox 4.0.0 a 4.0.5
Versões do FortiSandbox 4.2.0 a 4.2.6
Versões do FortiSandbox 4.4.0 a 4.4.2
Descrição:
O problema está relacionado a uma limitação inadequada de um nome de caminho para um diretório restrito, também conhecido como “traversal de caminho”, no FortiSandbox. Isso pode permitir que um invasor execute código ou comandos não autorizados por meio da Interface de Linha de Comando (CLI).
Recomendações:
Para as versões 2.0.0 a 2.0.3 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 2.1.0 a 2.1.3 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 2.2.0 a 2.2.2 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 2.3.0 a 2.3.3 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 2.4.0 a 2.4.1 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 2.5.0 a 2.5.2 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 3.0.0 a 3.0.7 do FortiSandbox, atualize para uma versão fora desse intervalo.
Para as versões 3.1.0 a

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03854
CVE-2023-47541

Produtos afetados

Fortisandbox