24.04.10
CVE-2024-23671の影響について
 
  • FortiSandbox
【CVE番号】
 CVE-2024-23671

【重要度】
 High


【対象製品/バージョン】
 FortiSandbox
  ver.4.4.0 ~ 4.4.3
  ver.4.2.0 ~ 4.2.6
  ver.4.0.0 ~ 4.0.4


【影響】
 FortiSandboxの制限されたディレクトリへのパス名の不適切な制限 (「パストラバーサル」) 脆弱性により
 少なくとも読み取り専用権限を持つ認証された攻撃者が、細工された HTTPリクエストを介して任意の
 ファイルを削除できる可能性があります。

【対策】
 以下のバージョンへのアップグレードを実施してください。

 FortiSandbox
  ver.4.4.4 以降
  ver.4.2.7 以降
  ver.4.0.5 以降

本内容は2024年4月10日9:00時点のものです。最新の情報は以下のリンク先にてご確認ください。

■FortiSandbox - Arbitrary file delete on endpoint
https://www.fortiguard.com/psirt/FG-IR-23-454

pagetop