漏洞分享 - FortiNAC - keyUpload 腳本存在文件名稱路徑的外部控制權限安全性漏洞 (CVE-2022-39952)
FortiNAC - keyUpload 腳本存在文件名稱路徑的外部控制權限安全性漏洞
(CVE-2022-39952)一、摘要
FortiNAC設備存在文件名稱路徑漏洞 ,其允許外部未經身份驗證的使用者在系統上執行任意寫入動作。
二、存在風險
其受影響產品如下:
- FortiNAC versions 9.4.0
- FortiNAC versions 9.2.0 ~ 9.2.5
- FortiNAC versions 9.1.0 ~ 9.1.7
- FortiNAC versions 8.8 all versions
- FortiNAC versions 8.7 all versions
- FortiNAC versions 8.6 all versions
- FortiNAC versions 8.5 all versions
- FortiNAC versions 8.3 all versions
建議改善措施:
- 更新至 FortiNAC 9.4.1 或以上版本
- 更新至 FortiNAC 9.2.6 或以上版本
- 更新至 FortiNAC 9.1.8 或以上版本
- 更新至 FortiNAC 7.2.0 或以上版本
情資報告連結:https://www.fortiguard.com/psirt/FG-IR-22-300