Source |
The Hacker News |
Identifiant |
8349609 |
Date de publication |
2023-06-27 11:05:00 (vue: 2023-06-27 06:06:49) |
Titre |
La vulnérabilité Fortinac de New Fortinet \\ expose les réseaux aux attaques d'exécution de code New Fortinet\\'s FortiNAC Vulnerability Exposes Networks to Code Execution Attacks |
Texte |
Fortinet a déployé des mises à jour pour aborder une vulnérabilité de sécurité critique ayant un impact sur sa solution de contrôle d'accès du réseau Fortinac qui pourrait conduire à l'exécution d'un code arbitraire.
Suivi en CVE-2023-33299, le défaut est évalué 9,6 sur 10 pour la gravité du système de notation CVSS.Il a été décrit comme un cas de désérialisation des objets non fiables Java.
"Une désérialisation des données non fiables
Fortinet has rolled out updates to address a critical security vulnerability impacting its FortiNAC network access control solution that could lead to the execution of arbitrary code.
Tracked as CVE-2023-33299, the flaw is rated 9.6 out of 10 for severity on the CVSS scoring system. It has been described as a case of Java untrusted object deserialization.
"A deserialization of untrusted data |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 33299 access address arbitrary as cve attacks a deserialization of been case code control could critical cvss data described deserialization execution exposes flaw fortinac fortinet has impacting its java lead network networks new object out rated rolled scoring security severity solution system tracked untrusted updates vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|