Vulnerabilidad en las peticiones HTTP en los módulos de búsqueda de sumas de comprobación y de cuarentena MTA de FortiSandbox (CVE-2020-29011)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
04/08/2021
Última modificación:
10/08/2021
Descripción
Unas vulnerabilidades de Inyección de instancias SQL en los módulos de búsqueda de sumas de comprobación y de cuarentena MTA de FortiSandbox versiones 3.2.0 hasta 3.2.2, y versiones 3.1.0 hasta 3.1.4, pueden permitir a un atacante autenticado ejecutar código no autorizado en el intérprete SQL subyacente por medio de peticiones HTTP específicamente diseñadas
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:* | 3.1.5 (excluyendo) | |
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:* | 3.2.0 (incluyendo) | 3.2.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página