PT-2025-41944 · Fortinet · Fortisoar

CVE-2024-48891

·

Publicado

2025-10-14

·

Atualizado

2025-11-10

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do FortiSOAR 7.3.x Versões do FortiSOAR 7.4.x Versões do FortiSOAR 7.5.0 a 7.5.1 Versões do FortiSOAR 7.6.0 a 7.6.1
Descrição Existe uma questão de Neutralização Imprópria de Elementos Especiais usados em um Comando do SO ('Injeção de Comando do SO') [CWE-78]. Isso permite que um atacante com acesso existente a shell sem login e de baixo privilégio realize um escalonamento de privilégio local por meio de comandos manipulados. A vulnerabilidade afeta sistemas onde um atacante já obteve um nível limitado de acesso.
Recomendações Atualize as versões do FortiSOAR anteriores à 7.3.x. Atualize as versões do FortiSOAR anteriores à 7.4.x. Atualize as versões do FortiSOAR anteriores à 7.5.0. Atualize as versões do FortiSOAR anteriores à 7.6.0.

Correção

LPE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-48891

Produtos afetados

Fortisoar