CVE-2022-43953: Выполнение произвольного кода в Fortinet FortiOS

CVE

Выполнение произвольного кода в Fortinet FortiOS

Уязвимое программное обеспечение

  • Fortinet FortiOS:
  • версии 7.2.0–7.2.4,
  • 7.0 все версии,
  • 6.4 все версии,
  • 6.2 все версии,
  • FortiProxy версии 7.2.0–7.2.1,
  • FortiProxy версии 7.0.0 до 7.0.7

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 7.8
Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Метод эксплуатации

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Common Weakness Enumeration

CWE: 134
Описание:Использование форматной строки, контролируемой извне

Ссылки

Комментарии: 0