漏洞分享 - FortiNAC - keyUpload 腳本存在文件名稱路徑的外部控制權限安全性漏洞 (CVE-2022-39952)

     


FortiNAC - keyUpload 腳本存在文件名稱路徑的外部控制權限安全性漏洞
(CVE-2022-39952)

一、摘要

        FortiNAC設備存在文件名稱路徑漏洞 ,其允許外部未經身份驗證的使用者在系統上執行任意寫入動作。


、存在風險

其受影響產品如下:

  • FortiNAC versions 9.4.0
  • FortiNAC versions 9.2.0 ~ 9.2.5
  • FortiNAC versions 9.1.0 ~ 9.1.7
  • FortiNAC versions 8.8 all versions
  • FortiNAC versions 8.7 all versions
  • FortiNAC versions 8.6 all versions
  • FortiNAC versions 8.5 all versions
  • FortiNAC versions 8.3 all versions

建議改善措施:
  • 更新至 FortiNAC 9.4.1 或以上版本
  • 更新至 FortiNAC 9.2.6 或以上版本
  • 更新至 FortiNAC 9.1.8 或以上版本
  • 更新至 FortiNAC 7.2.0 或以上版本

情資報告連結:https://www.fortiguard.com/psirt/FG-IR-22-300

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->