【CVE番号】
CVE-2024-52961
【重要度】
High
【対象製品/バージョン】
FortiSandbox
ver.5.5.0
ver.4.4.0 ~ 4.4.6
ver.4.2.0 ~ 4.2.7
ver.4.0.0 ~ 4.0.5
ver.3.2.x 全てのバージョン
ver.3.1.x 全てのバージョン
ver.3.0.x 全てのバージョン
【影響】
FortiSandboxのOSコマンドの脆弱性で使用される特殊要素が不適切に無効化されると、少なくとも読み取り
専用権限を持つ認証された攻撃者が細工されたリクエストを介して不正なコマンドを実行できる可能性が
あります。
【対策】
以下のバージョンへのアップグレードを実施してください。
FortiSandbox
ver.5.0.1 以降
ver.4.4.7 以降
ver.4.2.8 以降
ver.4.0.6 以降
本内容は2025年3月12日9:00時点の内容です。最新の情報は以下のリンク先にてご確認ください。
■Os command injection on vm download feature
https://www.fortiguard.com/psirt/FG-IR-24-306