Vulnérabilité de FortiOS via Lua CLI Escape : exécution de code possible

Une vulnérabilité a été identifiée dans FortiOS, qui peut être exploitée par un attaquant pour exécuter du code via la commande ligne d'interface Lua (CLI).

Cette vulnérabilité n'a pas encore été évaluée selon le système de notation CVSS, mais elle est considérée comme potentiellement dangereuse car elle permet à un attaquant de prendre le contrôle du réseau sécurisé par FortiOS.

À retenir

  • Vulnérabilité dans FortiOS via Lua CLI Escape
  • Potentiellement dangereuse : exécution de code possible

Recommandations

  • Mettre à jour le logiciel FortiOS pour éviter cette vulnérabilité.

Source : Global Security Mag. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut