Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga de archivos en FortiPortal (CVE-2021-32594)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
04/08/2021
Última modificación:
11/08/2021

Descripción

Una vulnerabilidad de carga de archivos no restringida en la interfaz web de FortiPortal versiones 6.0.0 hasta 6.0.4, versiones 5.3.0 hasta 5.3.5, versiones 5.2.0 hasta 5.2.5, y versiones 4.2.2 y anteriores puede permitir a un usuario poco privilegiado manipular potencialmente los archivos del sistema subyacente por medio de la carga de archivos específicamente diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.0.4 (incluyendo)
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:* 4.1.0 (incluyendo) 4.1.2 (incluyendo)
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:* 4.2.0 (incluyendo) 4.2.4 (incluyendo)
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.3 (incluyendo)
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.1.2 (incluyendo)
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:* 5.2.0 (incluyendo) 5.2.6 (excluyendo)
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:* 5.3.0 (incluyendo) 5.3.6 (excluyendo)
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.5 (excluyendo)


Referencias a soluciones, herramientas e información