Accueil > Nouvelles Cyber > CVE-2022-39947: Faille de gravité élevée dans Fortinet FortiADC
CYBER NOUVELLES

CVE-2022-39947: Faille de gravité élevée dans Fortinet FortiADC

CVE-2022-39947 est une nouvelle, vulnérabilité de sécurité de gravité élevée dans le produit FortiADC – un contrôleur avancé de livraison d'applications et de bases de données de Fortinet. La vulnérabilité est un problème d'injection de commande dans l'interface Web du produit, et a été noté 8.6 de 10 à l'échelle CVSS.

FortiADC améliore l'évolutivité, performance, et la sécurité des applications hébergées sur site ou dans le cloud. La vulnérabilité CVE-2022-39947 peut permettre à un attaquant authentifié ayant accès à l'interface graphique Web d'exécuter du code ou des commandes non autorisés via des requêtes HTTP spécialement conçues..
CVE-2022-39947- Faille de haute gravité dans Fortinet FortiADC-sensorstechforum

Quels produits la CVE-2022-39947 affecte-t-elle ??

Voici la liste des produits concernés et leurs versions, selon l'avis officiel de Fortinet:

  • Version FortiADC 7.0.0 par 7.0.1
  • Version FortiADC 6.2.0 par 6.2.3
  • Version FortiADC 5.4.0 par 5.4.5
  • FortiADC toutes versions 6.1
  • FortiADC toutes versions 6.0

La vulnérabilité a été découverte en interne et signalée par Gwendal Guégniaud de Fortinet Product Security Team.




Il est à noter que les vulnérabilités d'injection de commandes se produisent lorsqu'un attaquant est capable d'exécuter des commandes système sur une application vulnérable.. Ce type d'attaque peut permettre à un attaquant de prendre le contrôle de l'application, accéder aux données sensibles, ou même manipuler le système. Ces vulnérabilités peuvent être exploitées via des champs de saisie, formulaires Web, ou URL.

Les parties concernées doivent appliquer les correctifs disponibles Dès que possible.

Les entreprises de toutes tailles sont exposées à diverses vulnérabilités de sécurité. Avec tant d'informations et de données confidentielles, il est essentiel que les organisations prennent des mesures proactives pour protéger leurs activités contre les menaces de sécurité potentielles.

Milena Dimitrova

Un écrivain et gestionnaire de contenu inspiré qui travaille avec SensorsTechForum depuis le début du projet. Un professionnel avec 10+ années d'expérience dans la création de contenu engageant. Axé sur la vie privée des utilisateurs et le développement des logiciels malveillants, elle croit fermement dans un monde où la cybersécurité joue un rôle central. Si le bon sens n'a pas de sens, elle sera là pour prendre des notes. Ces notes peuvent se tourner plus tard dans les articles! Suivre Milena @Milenyim

Plus de messages

Suivez-moi:
Gazouillement

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont marqués *

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord