خانه » CVE-2024-50567

CVE-2024-50567

آسیب پذیری OS command injection در فایروال Fortinet

توسط Vulnerbyte_Alerts

چکیده

CVE-2024-50567، یک آسیب پذیری سطح متوسط در FortiWeb فایروال Fortinet تا نسخه های 7.4.5/7.6.0 است. این آسیب پذیری می تواند بر روی عملکرد کامپوننت Input Handler تاثیر بگذارد. دستکاری آن منجر به حمله command injection خواهد شد. حمله می تواند از راه دور راه اندازی شود. توصیه شده است کامپوننت آسیب پذیر را بروزرسانی کنید.

توضیحات

آسیب پذیری پاکسازی نامناسب المان های خاص در محیط کامند OS در اندپوینت های API FortiWeb ممکن است به مهاجم دارای مجوز احراز هویت شده با مجوز های ادمین اجازه دهد که دستورات دلخواه را با استفاده از درخواست های دستکاری شده بر لایه های زیرین سیستم اجرا کند.

سیستم امتیاز دهی آسیب پذیری ها بر اساس استاندارد های تحقیقاتی حوزه نمره دهی به آسیب پذیری ها، امتیازات زیر را برای شدت اثرگذاری این آسیب پذیری در نظر گرفته است.

CVSS

Score Severity Version Vector String
6.8 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:C

لیست محصولات آسیب پذیر

در زمان انتشار این اعلامیه، این آسیب پذیری برروی نسخه های زیر تاثیر می گذارد:

Version Affected
FortiWeb 7.6 7.6.0
FortiWeb 7.4 7.4.0 – 7.4.5
FortiWeb 7.2 7.2 تمامی نسخه ها
FortiWeb 7.0 7.0 تمامی نسخه ها

لیست محصولات بروز شده

جهت رفع آسیب پذیری می توانید نسخه فعلی دستگاه خود را مطابق جدول زیر به نسخه های به روز شده ارتقا دهید:

Version Affected Solution
FortiWeb 7.6 7.6.0 ارتقا به نسخه 7.6.1 یا نسخه های بالاتر
FortiWeb 7.4 7.4.0 – 7.4.5 ارتقا به نسخه 7.4.6 یا نسخه های بالاتر
FortiWeb 7.2 7.2 تمامی نسخه ها ارتقا به یک نسخه اصلاح شده
FortiWeb 7.0 7.0 تمامی نسخه ها ارتقا به یک نسخه اصلاح شده

نتیجه گیری

آسیب پذیری فوق در دسته آسیب پذیری های سطح متوسط دسته بندی می شود. به منظور جلوگیری از این حملات نسخه فعلی را به نسخه های معرفی شده ارتقا دهید .

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2024-50567
  2. https://www.cvedetails.com/cve/CVE-2024-50567/
  3. https://fortiguard.fortinet.com/psirt/FG-IR-24-438
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2024-50567&sortby=bydate
  5. https://vuldb.com/?id.295278
  6. https://cwe.mitre.org/data/definitions/78.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید