23.03.08
FortiWeb CVE-2022-39951の影響について
 
  • FortiWeb
【CVE番号】
 CVE-2022-39951

【対象機器/バージョン】
 FortiWeb
  7.0.2, 7.0.1, 7.0.0
  ver.6.4.x 全てのバージョン
  6.3.20, 6.3.19, 6.3.18, 6.3.17, 6.3.16, 6.3.15, 6.3.14, 6.3.13, 6.3.12, 6.3.11, 6.3.10, 6.3.9
  6.3.8, 6.3.7, 6.3.6

【影響】
 FortiWeb の OSコマンドインジェクションの脆弱性により、認証されたユーザーが特別に
 細工された HTTPリクエスを介して不正なコードまたはコマンドを実行できる可能性があります。


【対策】
 以下のバージョンへのアップグレードを実施してください。
 FortiWeb
  ver.7.2.0 以降
  ver.7.0.3 以降
  ver.6.3.21 以降

最新の情報はリンク先にてご確認ください。
■FortiWeb - command injection in webserver
https://www.fortiguard.com/psirt/FG-IR-22-254
pagetop