PT-2025-3133 · Fortinet · Fortiweb
CVE-2024-55593
·
Publicado
2025-01-14
·
Atualizado
2025-02-03
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Fortinet FortiWeb de 6.3.17 a 7.6.1
Descrição
O problema está relacionado a uma neutralização inadequada de elementos especiais utilizados em um comando SQL, também conhecida como 'injeção de SQL', o que permite que um atacante obtenha divulgação de informações por meio de consultas SQL manipuladas.
Recomendações
Para as versões do Fortinet FortiWeb de 6.3.17 a 7.6.1, considere desativar qualquer funcionalidade que permita que dados inseridos pelo usuário sejam executados como comandos SQL até que uma correção esteja disponível. Restrinja o acesso a dados sensíveis e consultas SQL para minimizar o risco de exploração. Evite utilizar dados inseridos pelo usuário em consultas SQL até que o problema seja resolvido.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiweb