PT-2025-6263 · Fortinet · Fortiweb
CVE-2024-50569
·
Publicado
2025-02-11
·
Atualizado
2025-02-24
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do FortiWeb 7.0.0 a 7.6.0
Descrição:
A questão existe devido à neutralização inadequada de elementos especiais utilizados em um comando do sistema operacional, o que pode ser explorado por um atacante para executar código ou comandos não autorizados por meio de entrada manipulada. Isso pode permitir que um atacante remoto execute comandos ou código arbitrários ao enviar requisições especialmente elaboradas.
Recomendações:
Para as versões do FortiWeb 7.0.0 a 7.6.0, considere desativar a funcionalidade vulnerável de injeção de comando do sistema operacional até que uma correção esteja disponível. Restrinja o acesso ao sistema para minimizar o risco de exploração. Evite utilizar entrada manipulada que possa acionar a vulnerabilidade de injeção de comando do sistema operacional. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiweb