Výsledky hledání

výrobce: Fortinet× v celém archivu zrušit filtry

82 karet z 84 položek · strana 2 z 2 CZ · EN/orig

1

11

SQL injection ve FortiNDR

Zdroj uvádí zranitelnost typu SQL injection v produktu FortiNDR (CVSS 5.1), která by mohla ověřenému útočníkovi umožnit provádění libovolných SQL příkazů na vybraných databázích a tabulkách prostřednictvím speciálně připravených HTTP požadavků.

CVSS 5.1 Fortinet US

· Fortinet PSIRT · User controlled SQL commands

Shrnutí generováno strojově za 0,0024 USD

Injekce OS příkazů v CLI FortiAP

Zdroj uvádí zranitelnost typu injekce OS příkazů v rozhraní CLI produktů FortiAP a FortiAP-W2. Podle něj mohou ověření útočníci pomocí speciálně vytvořeného příkazu CLI provést neoprávněný kód nebo příkazy.

CVSS 6.5 Fortinet US

· Fortinet PSIRT · OS command injection in CLI

Shrnutí generováno strojově za 0,0024 USD

Chybné globální autorizace ve FortiSandbox

Zdroj uvádí, že zranitelnost typu chybějící autorizace (CWE-862) s CVSS skóre 9,1 v WEB UI FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS umožňuje neověřenému útočníkovi provádět neoprávněný kód nebo příkazy prostřednictvím HTTP požadavků.

CVSS 9.1 Fortinet US

· Fortinet PSIRT · Incorrect global authorization

Shrnutí generováno strojově za 0,0025 USD

Vkládání příkazů v CLI Fortietu

Podle společnosti Fortinet existuje zranitelnost typu injektování OS příkazů v CLI produktů FortiAP, FortiAP-U a FortiAP-W2, která by mohla umožnit autentizovanému privilegovanému útočníkovi provést neoprávněný kód či příkazy prostřednictvím upravených CLI požadavků.

CVSS 6.1 Fortinet US

· Fortinet PSIRT · Command injection in CLI

Shrnutí generováno strojově za 0,0025 USD

Čtení libovolných log souborů v administrační rozhraní Fortinet

Zdroj uvádí zranitelnost typu 'Argument Injection' v uživatelském rozhraní FortiDeceptor, kterou by autentizovaný útočník s minimálně oprávněním čtení v administraci mohl zneužít k přečtení log souborů prostřednictvím speciálně vytvořených HTTP požadavků. Závažnost (CVSS) je 4,0.

CVSS 4.0 Fortinet US

· Fortinet PSIRT · Arbitrary log file read in administrative interface

Shrnutí generováno strojově za 0,0026 USD

1

1

8

Heap overflow v démonu oftpd

Zdroj uvádí, že v démonu oftpd řešení FortiAnalyzer Cloud existuje zranitelnost 'heap-based buffer overflow' (CWE-122) s hodnocením CVSSv3 7,3. Podle vydavatele ji může zneužít vzdálený neověřený útočník k provedení libovolného kódu prostřednictvím speciálně vytvořených požadavků, přičemž úspěšné zneužití by vyžadovalo rozsáhlou přípravu kvůli ASLR a segmentaci sítě.

CVSS 7.3 Fortinet US

· Fortinet PSIRT · Heap-based buffer overflow in oftpd daemon

Shrnutí generováno strojově za 0,0027 USD

Libovolné smazání adresáře v Fortinet FortiSandbox

Zdroj uvádí zranitelnost typu path traversal v produktech FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiSandbox Cloud WEB UI s CVSS skóre 6,2. Podle vydavatele ji může zneužít privilegovaný útočník se super-admin profilem a přístupem CLI k smazání libovolného adresáře prostřednictvím speciálně upravených HTTP požadavků.

CVSS 6.2 Fortinet US

· Fortinet PSIRT · Arbitrary directory delete on vmimages delete feature

Shrnutí generováno strojově za 0,0027 USD

Opakování 2FA požadavku bez platného tokenu v FortiSOAR

Podle Fortinet PSIRT lze v webovém rozhraní FortiSOAR obejít autentifikaci chybou v ověřování (CVE-287) tím, že se zachycená 2FA požadavka zopakuje. Útok vyžaduje zachycení a dešifrování autentifikačního provozu a přesný čas opakování před vypršením platnosti tokenu; zranitelnost má skóre CVSSv3 6,7.

CVSS 6.7 Fortinet US

· Fortinet PSIRT · 2FA request can be replayed without a valid token after one successful request

Shrnutí generováno strojově za 0,0027 USD