Fortinet - CVE-2022-41335

Date de publication :

Une vulnérabilité du type « traversée de dossiers » dans FortiOS, FortiProxy et FortiSwitchManager permet à un attaquant authentifié, en envoyant des requêtes HTTP/HTTPS spécifiquement forgées, de lire, modifier ou créer des fichiers sur le sous-système Linux.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Atteinte à l'intégrité des données

Atteinte à la confidentialité des données

Exploitation

La vulnérabilité exploitée est du type
CWE-23: Relative Path Traversal

Détails sur l'exploitation
•    Vecteur d'attaque : Réseau.
•    Complexité de l'attaque : Faible.
•    Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple.
•    Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non.
•    L'exploitation de la faille permet d'obtenir des droits privilégiés : Non.

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

FortiOS

versions comprises entre 6.2.0 et 6.2.12 (incluses)
versions comprises entre 6.4.0 et 6.4.10 (incluses)
versions comprises entre 7.0.0 et 7.0.8 (incluses)
versions comprises entre 7.2.0 et 7.2.2 (incluses)

FortiProxy

toutes les versions 1.1.x
toutes les versions 1.2.x
versions comprises entre 2.0.0 et 2.0.10 (incluses)
versions comprises entre 7.0.0 et 7.0.7 (incluses)
versions comprises entre 7.2.0 et 7.2.1 (incluses)

FortiSwitchManager

version 7.0.0
version 7.2.0

Solutions ou recommandations

Mettre à jour FortiOS vers la version 6.2.13, 6.4.11, 7.0.9, 7.2.3 ou ultérieure.
Mettre à jour FortiProxy vers la version 2.0.11, 7.0.8, 7.2.2 ou ultérieure.
Mettre à jour FortiSwitchManager vers la version 7.0.1, 7.2.1 ou ultérieure.
Des informations complémentaires sont disponibles dans le bulletin de Fortinet.