← voltar
CVE-2021-22123high

CVE-2021-22123

43Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.6epss 77%
probabilidade de exploração
77%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha na interface de gerenciamento do FortiWeb permite que usuários autenticados injetem e executem comandos arbitrários do sistema através da página de configuração do servidor SAML. Isso pode permitir que um atacante assuma controle total do sistema afetado.

Detalhe técnico

Vulnerabilidade de injeção de comando do SO na interface de gerenciamento do FortiWeb (versões 6.3.7 e anteriores, 6.2.3 e anteriores, 6.1.x, 6.0.x, 5.9.x) acessível via página de configuração do servidor SAML. O ataque requer autenticação prévia e permite execução de comandos arbitrários do SO com privilégios do sistema, resultando em comprometimento completo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An OS command injection vulnerability in FortiWeb's management interface 6.3.7 and below, 6.2.3 and below, 6.1.x, 6.0.x, 5.9.x may allow a remote authenticated attacker to execute arbitrary commands on the system via the SAML server configuration page.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H