漏洞更新 - Fortinet修補FortiADC - Command Injection漏洞(CVE-2022-39947)
Fortinet修補FortiADC - Command Injection漏洞
(CVE-2022-39947)
一、摘要
FortiADC存在Command Injection漏洞(CVE-2022-39947),其允許攻擊者從登入頁面登入取得權限後,再透過特製的HTTP請求執行未經授權的代碼或命令。
二、存在風險
Fortinet日前釋出修補FortiADC - Command Injection漏洞(CVE-2022-39947)的資訊,該漏洞允許攻擊者從登入頁面登入取得權限後,再透過特製的HTTP請求執行未經授權的代碼或命令,影響版本如下:
- FortiADC version 7.0.0 through 7.0.2
- FortiADC version 6.2.0 through 6.2.3
- FortiADC version 6.1.0 through 6.1.6
- FortiADC version 6.0.0 through 6.0.4
- FortiADC version 5.4.0 through 5.4.5
建議改善措施:請維護廠商協助更新至FortiADC 6.2.4.或FortiADC 7.0.2.。
情資報告連結:https://www.fortiguard.com/psirt/FG-IR-22-061