Vulnerabilidad en las peticiones HTTP en las instalaciones CGI del servidor web de FortiMail (CVE-2021-32586)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
01/03/2022
Última modificación:
09/03/2022
Descripción
Una vulnerabilidad de comprobación de entrada inapropiada en las instalaciones CGI del servidor web de FortiMail versiones anteriores a 7.0.1, puede permitir a un atacante no autenticado alterar el entorno del intérprete de scripts subyacente por medio de peticiones HTTP específicamente diseñadas.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* | 5.4.12 (incluyendo) | |
| cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.12 (excluyendo) |
| cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* | 6.2.0 (incluyendo) | 6.2.8 (excluyendo) |
| cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.6 (excluyendo) |
| cpe:2.3:a:fortinet:fortimail:7.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



