Vulnerabilidad en Fortinet FortiDDoS y FortiDDoS-F (CVE-2022-27486)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
13/08/2024
Última modificación:
22/08/2024
Descripción
Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo ('inyección de comando del sistema operativo') en Fortinet FortiDDoS versión 5.5.0 a 5.5.1, 5.4.2 a 5.4.0, 5.3.0 a 5.3.1, 5.2.0, 5.1.0, 5.0.0, 4.7.0, 4.6.0 y 4.5.0 y FortiDDoS-F versión 6.3.0 a 6.3.1, 6.2.0 a 6.2.2, 6.1.0 a 6.1.4 permite una autenticación atacante ejecutar código de shell como "root" mediante comandos CLI "ejecutar".
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fortinet:fortiddos:*:*:*:*:*:*:*:* | 4.5.0 (incluyendo) | 5.6.2 (excluyendo) |
cpe:2.3:a:fortinet:fortiddos:5.7.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:fortinet:fortiddos-f:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:fortinet:fortiddos-f:*:*:*:*:*:*:*:* | 6.1.0 (incluyendo) | 6.4.2 (excluyendo) |
cpe:2.3:a:fortinet:fortiddos-f:6.5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página