ADVERTENCIA: LA AUTENTICACIÓN FALTANTE EN FORTIMANAGER ESTÁ SIENDO EXPLOTADA PARA LA EJECUCIÓN DE CÓDIGO ARBITRARIO, ¡PARCHE INMEDIATAMENTE!
octubre 25, 2024
Software afectado:
FortiManager 7.6.0
FortiManager 7.4.0 a 7.4.4
FortiManager 7.2.0 a 7.2.7
FortiManager 7.0.0 a 7.0.12
FortiManager 6.4.0 a 6.4.14
FortiManager 6.2.0 a 6.2.12
FortiManager Nube 7.4.1 a 7.4.4
FortiManager Nube 7.2.1 a 7.2.7
FortiManager Nube 7.0.1 a 7.0.13
FortiManager Cloud 6.4 todas las versiones
Modelos de FortiAnalyzer 1000E, 1000F, 2000E, 3000E, 3000F, 3000G, 3500E, 3500F, 3500G, 3700F, 3700G, 3900E con la siguiente característica habilitada: sistema de configuración global establecido fmg-status enable end y al menos una interfaz con el servicio fgfm habilitado.
Tipo:
Autenticación faltante que conduce a la ejecución de código arbitrario