Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FortiWAN (CVE-2021-26102)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2024
Última modificación:
21/01/2025

Descripción

Una vulnerabilidad de path traversal relativo (CWE-23) en FortiWAN versión 4.5.7 y anteriores, 4.4 y todas las versiones puede permitir que un atacante remoto no autenticado elimine archivos del sistema mediante el envío de una solicitud POST manipulada. En particular, la eliminación de archivos de configuración específicos restablecerá la contraseña de administrador a su valor predeterminado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiwan:*:*:*:*:*:*:*:* 4.4.0 (incluyendo) 4.5.8 (excluyendo)


Referencias a soluciones, herramientas e información