FortiNET łata krytyczną podatność w swoich produktach. (P24-358)
cert.pse-online.pl 3 miesięcy temu
Produkt
FortiManager: 6.2.0 – 7.6.0
Numer CVE
CVE-2024-47575
Krytyczność
9.5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:H/RL:O/RC:C
Opis
Luka istnieje z powodu braku uwierzytelnienia w demon FortiManager fgfmd. Zdalny, nieuwierzytelniony atakujący może wysyłać specjalnie spreparowane żądania do systemu i wykonywać dowolne polecenia, co skutkuje całkowitym naruszeniem bezpieczeństwa systemu.