Fortinet FortiOS sérülékenysége
Angol cím: Fortinet FortiOS vulnerability
Publikálás dátuma: 2023.03.07.
Utolsó módosítás dátuma: 2023.03.07.
A sérülékenység aktívan kihasználtként volt megjelölve az alábbi dátumtartományra vonatkozóan: 2023.03.14. – 2023.04.04.
Leírás
A szoftver külső bemenetet használ a korlátozott szülőkönyvtár alatt található fájl vagy könyvtár azonosítására szolgáló helynév megalkotásához, de a szoftver nem megfelelően semlegesíti azokat a speciális elemeket az értékben, amelyek az útvonalat olyan helyre írányítják, amely a korlátozott könyvtáron kívül van.
Leírás forrása: https://cwe.mitre.org/data/definitions/22.htmlHatás
CVSS3.1 Súlyosság és Metrika
Base score: 6.7 (Közepes)
Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Impact Score:
Exploitability Score:
Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): High
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Sérülékeny szoftverek
Fortinet FortiOS 6.4.11 előtti és 7.2.0 - 7.2.3, 7.0.0 - 7.0.9 verziói