NCSC-2025-0083 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiSandbox

Fortinet heeft kwetsbaarheden verholpen in FortiSandbox. De kwetsbaarheid met kenmerk CVE-2024-45328 omvat een onjuiste autorisatie die het mogelijk maakt voor laaggeprivilegieerde beheerders om verhoogde CLI-commando’s uit te voeren via de GUI-console. Daarnaast is er een SQL-injectie kwetsbaarheid met kenmerk CVE-2024-54026 die door geprivilegieerde aanvallers kunnen worden misbruikt om ongeautoriseerde commando’s uit te voeren. Er is ook kwetsbaarheid met kenmerk CVE-2024-54027 met een probleem in een hardcoded cryptografische sleutel, dat het mogelijk maakt voor super-beheerders om gevoelige gegevens te lezen via de CLI. De kwetsbaarheden met kenmerken CVE-2024-52960, CVE-2024-52961 en CVE-2024-54018 stellen een geauthenticeerde aanvaller met alleen-lezen rechten in staat, ongeautoriseerde commando’s uit te voeren door speciaal samengestelde verzoeken te verzenden. Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang en controle over de getroffen systemen.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren