漏洞更新 - Fortinet修補FortiADC - Command Injection漏洞(CVE-2022-39947)

      



Fortinet修補FortiADC - Command Injection漏洞
(CVE-2022-39947)

一、摘要

        FortiADC存在Command Injection漏洞(CVE-2022-39947),其允許攻擊者從登入頁面登入取得權限後,再透過特製的HTTP請求執行未經授權的代碼或命令。


、存在風險

        Fortinet日前釋出修補FortiADC - Command Injection漏洞(CVE-2022-39947)的資訊,該漏洞允許攻擊者從登入頁面登入取得權限後,再透過特製的HTTP請求執行未經授權的代碼或命令,影響版本如下:

  • FortiADC version 7.0.0 through 7.0.2
  • FortiADC version 6.2.0 through 6.2.3
  • FortiADC version 6.1.0 through 6.1.6
  • FortiADC version 6.0.0 through 6.0.4
  • FortiADC version 5.4.0 through 5.4.5

        建議改善措施:請維護廠商協助更新至FortiADC 6.2.4.或FortiADC 7.0.2.。
        
        情資報告連結:https://www.fortiguard.com/psirt/FG-IR-22-061

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->