Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el intérprete de línea de comandos de FortiADC, FortiProxy, FortiOS (CVE-2022-22299)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
05/08/2022
Última modificación:
11/08/2022

Descripción

Una vulnerabilidad de cadena de formato [CWE-134] en el intérprete de línea de comandos de FortiADC versión 6.0.0 hasta 6.0.4, FortiADC versión 6.1.0 hasta 6.1.5, FortiADC versión 6.2.0 hasta 6.2.1, FortiProxy versión 1.0.0 hasta 1.0.7, FortiProxy versión 1.1.0 hasta 1.1.6, FortiProxy versión 1.2.0 hasta 1.2.13, FortiProxy versión 2.0.0 hasta 2.0.7, FortiProxy versión 7. 0.0 a 7.0.1, FortiOS versión 6.0.0 hasta 6.0.14, FortiOS versión 6.2.0 hasta 6.2.10, FortiOS versión 6.4.0 hasta 6.4.8, FortiOS versión 7.0.0 hasta 7.0.2, FortiMail versión 6.4.0 hasta 6.4.5, FortiMail versión 7.0.0 hasta 7.0.2, pueden permitir a un usuario autenticado ejecutar código o comandos no autorizados por medio de argumentos de comando especialmente diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.4 (incluyendo)
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:* 6.1.0 (incluyendo) 6.1.6 (incluyendo)
cpe:2.3:a:fortinet:fortiadc:6.2.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.5 (incluyendo)
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.2 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.0.7 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 1.1.6 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.2.0 (incluyendo) 1.2.13 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.7 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:7.0.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.14 (incluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 5.2.0 (incluyendo) 5.2.15 (incluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 5.4.0 (incluyendo) 5.4.13 (incluyendo)


Referencias a soluciones, herramientas e información