PT-2025-6263 · Fortinet · Fortiweb

CVE-2024-50569

·

Publicado

2025-02-11

·

Atualizado

2025-02-24

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do FortiWeb 7.0.0 a 7.6.0
Descrição: A questão existe devido à neutralização inadequada de elementos especiais utilizados em um comando do sistema operacional, o que pode ser explorado por um atacante para executar código ou comandos não autorizados por meio de entrada manipulada. Isso pode permitir que um atacante remoto execute comandos ou código arbitrários ao enviar requisições especialmente elaboradas.
Recomendações: Para as versões do FortiWeb 7.0.0 a 7.6.0, considere desativar a funcionalidade vulnerável de injeção de comando do sistema operacional até que uma correção esteja disponível. Restrinja o acesso ao sistema para minimizar o risco de exploração. Evite utilizar entrada manipulada que possa acionar a vulnerabilidade de injeção de comando do sistema operacional. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01603
CVE-2024-50569
ZDI-25-095

Produtos afetados

Fortiweb