Source |
CVE Liste |
Identifiant |
8382330 |
Date de publication |
2023-09-13 13:15:07 (vue: 2023-09-13 15:06:51) |
Titre |
CVE-2022-35849 |
Texte |
Une neutralisation incorrecte des éléments spéciaux utilisés dans une vulnérabilité de commande OS [CWE-78] & acirc; & nbsp; dans l'interface de gestion de FortiADC 7.1.0 à 7.1.1, 7.0.0 à 7.0.3, 6.2.0 à 6.2.5et 6.1.0 Toutes les versions peuvent permettre à un attaquant authentifié d'exécuter des commandes non autorisées via des arguments spécifiquement conçus aux commandes existantes.
An improper neutralization of special elements used in an OS command vulnerability [CWE-78]Â in the management interface of FortiADC 7.1.0 through 7.1.1, 7.0.0 through 7.0.3, 6.2.0 through 6.2.5 and 6.1.0 all versions may allow an authenticated attacker to execute unauthorized commands via specifically crafted arguments to existing commands. |
Notes |
|
Envoyé |
Oui |
Condensat |
2022 35849 all allow arguments attacker authenticated command commands crafted cve cwe elements execute existing fortiadc improper interface management may neutralization special specifically through unauthorized used versions vulnerability â in |
Tags |
Vulnerability
|
Stories |
|
Move |
|