PT-2024-4149 · Fortinet · Fortisoar

CVE-2023-23775

·

Publicado

2024-06-11

·

Atualizado

2025-01-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 7.2.0 a 7.0.3 do FortiSOAR
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais usados em comandos SQL, o que pode permitir que um invasor autenticado execute código ou comandos não autorizados por meio de parâmetros de string criados especificamente para esse fim. Isso pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações
Para as versões 7.2.0 a 7.0.3 do FortiSOAR, atualize para uma versão que contenha uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04628
CVE-2023-23775

Produtos afetados

Fortisoar