Source |
Fortinet Vunerability |
Identifiant |
8462699 |
Date de publication |
2024-03-12 00:00:00 (vue: 2024-03-12 16:06:48) |
Titre |
Fortiwlm MEA pour Fortimanager - Contrôle d'accès inapproprié dans les fonctionnalités de sauvegarde et de restauration FortiWLM MEA for FortiManager - improper access control in backup and restore features |
Texte |
Une vulnérabilité de contrôle d'accès inapproprié [`` CWE-284] `Dans Fortiwlm MEA pour Fortimanager peut permettre à un attaquant distant non authentifié d'exécuter du code ou des commandes arbitraires via des demandes spécifiquement conçues.une solution de contournement.
An improper access control vulnerability [`CWE-284]` in FortiWLM MEA for FortiManager may allow an unauthenticated remote attacker to execute arbitrary code or commands via specifically crafted requests.Note that FortiWLM MEA is not installed by default on FortiManager and can be disabled as a workaround. |
Notes |
|
Envoyé |
Oui |
Condensat |
284 `cwe access allow arbitrary attacker backup can code commands control crafted default disabled execute features fortimanager fortiwlm improper installed may mea not note remote requests restore specifically unauthenticated vulnerability workaround |
Tags |
Vulnerability
|
Stories |
|
Move |
|