PT-2025-1259 · Fortinet · Fortiweb
CVE-2024-21758
·
Publicado
2025-01-02
·
Atualizado
2025-01-24
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do FortiWeb 7.2.0 a 7.2.7
Versões do FortiWeb 7.4.0 a 7.4.1
Descrição
Um estouro de buffer baseado em pilha na interface de linha de comando (CLI) do FortiWeb pode permitir que um usuário privilegiado execute código arbitrário por meio de comandos CLI especialmente elaborados, desde que o usuário consiga evadir as proteções de pilha do FortiWeb. Este problema está relacionado a um estouro de buffer na memória, que pode ser explorado para contornar restrições de segurança e executar comandos arbitrários.
Recomendações
Para as versões do FortiWeb 7.2.0 a 7.2.7, atualize para uma versão que corrija o problema de estouro de buffer.
Para as versões do FortiWeb 7.4.0 a 7.4.1, atualize para uma versão que corrija o problema de estouro de buffer.
Como solução alternativa temporária, considere restringir o acesso à CLI para minimizar o risco de exploração.
Correção
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortiweb