Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortinet FortiIsolator y FortiIsolator (CVE-2022-22298)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
10/10/2023
Última modificación:
07/11/2023

Descripción

Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo (&amp;#39;inyección de comando del sistema operativo&amp;#39;) en: <br /> Fortinet FortiIsolator versión 1.0.0, <br /> FortiIsolator versión 1.1.0, <br /> FortiIsolator versión 1.2.0 a 1.2.2, <br /> FortiIsolator versión 2.0.0 a 2.0. 1, <br /> FortiIsolator versión 2.1.0 a 2.1.2, <br /> FortiIsolator versión 2.2.0, <br /> FortiIsolator versión 2.3.0 a 2.3.4. <br /> Permite al atacante ejecutar comandos arbitrarios del sistema operativo en el shell subyacente a través de parámetros de entrada especialmente manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiisolator:*:*:*:*:*:*:*:* 2.3.0 (incluyendo) 2.3.4 (incluyendo)
cpe:2.3:a:fortinet:fortiisolator:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiisolator:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiisolator:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiisolator:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiisolator:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiisolator:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiisolator:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiisolator:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiisolator:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiisolator:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiisolator:2.2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información