PT-2026-40110 · Fortinet · Fortiap+1
CVE-2025-53870
·
Publicado
2026-05-12
·
Atualizado
2026-05-15
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
FortiAP versões 7.6.0 a 7.6.2
FortiAP versões 7.4.0 a 7.4.5
FortiAP versão 7.2
FortiAP versão 7.0
FortiAP versão 6.4
FortiAP-W2 versões 7.4.0 a 7.4.4
FortiAP-W2 versão 7.2
FortiAP-W2 versão 7.0
Descrição
Um problema de injeção de comando de SO existe na interface de linha de comando (CLI) do firmware, onde elementos especiais usados em comandos do sistema operacional não são neutralizados adequadamente. Isso permite que um invasor autenticado execute código ou comandos não autorizados por meio de um comando CLI especificamente elaborado. A injeção de comando de SO é uma falha que permite a um invasor executar comandos arbitrários do sistema operacional no servidor que executa a aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiap
Fortiap-W2