Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortinet FortiOS (CVE-2018-1352)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
08/02/2019
Última modificación:
08/02/2019

Descripción

Una vulnerabilidad de cadena de formato en Fortinet FortiOS 5.6.0 permite que un atacante ejecute código o comandos no autorizados mediante la variable SSH de nombre de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fortinet:fortios:5.6.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información