Vulnerabilidad en el intérprete de línea de comandos de FortiADC, FortiProxy, FortiOS (CVE-2022-22299)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
05/08/2022
Última modificación:
11/08/2022
Descripción
Una vulnerabilidad de cadena de formato [CWE-134] en el intérprete de línea de comandos de FortiADC versión 6.0.0 hasta 6.0.4, FortiADC versión 6.1.0 hasta 6.1.5, FortiADC versión 6.2.0 hasta 6.2.1, FortiProxy versión 1.0.0 hasta 1.0.7, FortiProxy versión 1.1.0 hasta 1.1.6, FortiProxy versión 1.2.0 hasta 1.2.13, FortiProxy versión 2.0.0 hasta 2.0.7, FortiProxy versión 7. 0.0 a 7.0.1, FortiOS versión 6.0.0 hasta 6.0.14, FortiOS versión 6.2.0 hasta 6.2.10, FortiOS versión 6.4.0 hasta 6.4.8, FortiOS versión 7.0.0 hasta 7.0.2, FortiMail versión 6.4.0 hasta 6.4.5, FortiMail versión 7.0.0 hasta 7.0.2, pueden permitir a un usuario autenticado ejecutar código o comandos no autorizados por medio de argumentos de comando especialmente diseñados
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.4 (incluyendo) |
| cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:* | 6.1.0 (incluyendo) | 6.1.6 (incluyendo) |
| cpe:2.3:a:fortinet:fortiadc:6.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortiadc:6.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.5 (incluyendo) |
| cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.2 (incluyendo) |
| cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* | 1.0.0 (incluyendo) | 1.0.7 (incluyendo) |
| cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* | 1.1.0 (incluyendo) | 1.1.6 (incluyendo) |
| cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* | 1.2.0 (incluyendo) | 1.2.13 (incluyendo) |
| cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.0.7 (incluyendo) |
| cpe:2.3:a:fortinet:fortiproxy:7.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortiproxy:7.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.0.14 (incluyendo) |
| cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 5.2.0 (incluyendo) | 5.2.15 (incluyendo) |
| cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 5.4.0 (incluyendo) | 5.4.13 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



