Vulnerabilidad en unas peticiones web en la interfaz de administración de FortiWLM (CVE-2021-43070)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/03/2022
Última modificación:
09/03/2022
Descripción
Múltiples vulnerabilidades de salto de rutas relativas [CWE-23] en la interfaz de administración de FortiWLM versiones 8.6.2 y anteriores, versiones 8.5.2 y anteriores, versiones 8.4.2 y anteriores, versiones 8.3.3 y anteriores, versiones 8.2.2, pueden permitir a un atacante autenticado recuperar archivos arbitrarios del sistema de archivos subyacente por medio de peticiones web especialmente diseñadas
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fortinet:fortiwlm:*:*:*:*:*:*:*:* | 8.3.0 (incluyendo) | 8.3.3 (incluyendo) |
| cpe:2.3:a:fortinet:fortiwlm:*:*:*:*:*:*:*:* | 8.4.0 (incluyendo) | 8.4.2 (incluyendo) |
| cpe:2.3:a:fortinet:fortiwlm:*:*:*:*:*:*:*:* | 8.5.0 (incluyendo) | 8.5.2 (incluyendo) |
| cpe:2.3:a:fortinet:fortiwlm:*:*:*:*:*:*:*:* | 8.6.0 (incluyendo) | 8.6.2 (incluyendo) |
| cpe:2.3:a:fortinet:fortiwlm:8.2.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



