PT-2024-5556 · Fortinet · Fortiaiops
CVE-2024-27785
·
Publicado
2024-07-09
·
Atualizado
2026-01-09
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
FortiAIOps versão 2.0.0
Descrição
O problema está relacionado à neutralização inadequada de elementos de fórmula em um arquivo CSV, o que pode permitir que um invasor remoto autenticado execute comandos arbitrários na estação de trabalho de um cliente por meio de relatórios CSV adulterados. Isso pode ser feito enviando arquivos CSV especialmente criados para esse fim.
Recomendações
Para o FortiAIOps versão 2.0.0, considere desativar a importação de arquivos CSV ou restringir o acesso ao recurso que permite a execução de comandos por meio de relatórios CSV até que uma correção esteja disponível. Como solução alternativa temporária, evite usar o recurso de exportação CSV para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiaiops