PT-2025-1259 · Fortinet · Fortiweb

CVE-2024-21758

·

Publicado

2025-01-02

·

Atualizado

2025-01-24

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do FortiWeb 7.2.0 a 7.2.7 Versões do FortiWeb 7.4.0 a 7.4.1
Descrição Um estouro de buffer baseado em pilha na interface de linha de comando (CLI) do FortiWeb pode permitir que um usuário privilegiado execute código arbitrário por meio de comandos CLI especialmente elaborados, desde que o usuário consiga evadir as proteções de pilha do FortiWeb. Este problema está relacionado a um estouro de buffer na memória, que pode ser explorado para contornar restrições de segurança e executar comandos arbitrários.
Recomendações Para as versões do FortiWeb 7.2.0 a 7.2.7, atualize para uma versão que corrija o problema de estouro de buffer. Para as versões do FortiWeb 7.4.0 a 7.4.1, atualize para uma versão que corrija o problema de estouro de buffer. Como solução alternativa temporária, considere restringir o acesso à CLI para minimizar o risco de exploração.

Correção

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00674
CVE-2024-21758

Produtos afetados

Fortiweb