CVE-2022-39952
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
O Fortinet FortiNAC possui uma falha em que um invasor pode manipular caminhos de arquivos através de requisições especialmente criadas, permitindo executar código não autorizado sem precisar fazer login. Isso é crítico porque concede controle total do sistema afetado ao invasor.
Uma vulnerabilidade de manipulação de caminho de arquivo (CWE-73) no FortiNAC permite que atacantes não autenticados executem código arbitrário enviando requisições HTTP especialmente criadas que manipulam parâmetros de nome ou caminho de arquivo. A falha afeta múltiplas versões e não requer autenticação, permitindo execução remota de código com impacto crítico na integridade e confidencialidade do sistema.