Refer:
tunCERT/Vuln.2021-365
Version:
1.0
Date version:
2021-08-18
Score cvss:
7.60
Classification:
- Très critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
Fortinet
- FortiWeb 6.4.0 et antérieures, 6.3.14 et antérieures, 6.2.4 et antérieures
Description:
Une vulnérabilité a été signalée dans l'interface d'administration des produits Fortinet FortiWeb. L'exploitation de cette faille pourrait permettre à un utilisateur malveillant d'exécuter du code arbitraire et de prendre le contrôle total d'un équipement défaillant.
NB: Une preuve de concept à été publiée sur le net.
Solution:
METTRE À JOUR LES PRODUITS FORTINET FortiWeb avec la version 6.4.1 ou ultérieures, 6.3.15 ou ultérieures, 6.2.5 ou ultérieures
Téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité Fortinet FG-IR-21-116
Date de publication:
2021-08-18
Référence:
365