Inyección SQL en FortiMail
Fecha de publicación
08/07/2021
Importancia
5 - Crítica
Recursos Afectados
- FortiMail versiones:
- 6.4.3 y anteriores;
- 6.2.6 y anteriores;
- 6.0.10 y anteriores;
- 5.4.12 y anteriores.
Descripción
Giuseppe Cocomazzi, del Fortinet PSIRT Team, ha reportado múltiples vulnerabilidades críticas que podrían permitir a un atacante la ejecución de código.
Solución
- Actualizar a las versiones:
- 6.4.4 o superior;
- 6.2.7 o superior;
- 6.0.11 o superior;
- Pendiente de confirmación la actualización 5.4.
Detalle
Múltiples vulnerabilidades de neutralización inadecuada de elementos especiales de comandos SQL podrían permitir a un atacante no autenticado ejecutar código o comandos no autorizados, a través de solicitudes HTTP específicamente diseñadas. Se ha asignado el identificador CVE-2021-24007 para esta vulnerabilidad.
Listado de referencias
Etiquetas