← volver
CVE-2021-22123high

CVE-2021-22123

43Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.6epss 77%
probabilidad de explotación
77%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en la interfaz de gestión de FortiWeb permite que usuarios autenticados inyecten y ejecuten comandos arbitrarios del sistema a través de la página de configuración del servidor SAML. Esto podría permitir que un atacante tome control total del sistema afectado.

Detalle técnico

Vulnerabilidad de inyección de comando del SO en la interfaz de gestión de FortiWeb (versiones 6.3.7 y anteriores, 6.2.3 y anteriores, 6.1.x, 6.0.x, 5.9.x) accesible mediante la página de configuración del servidor SAML. El ataque requiere autenticación previa y permite la ejecución de comandos arbitrarios del SO con privilegios del sistema, resultando en compromiso total del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
An OS command injection vulnerability in FortiWeb's management interface 6.3.7 and below, 6.2.3 and below, 6.1.x, 6.0.x, 5.9.x may allow a remote authenticated attacker to execute arbitrary commands on the system via the SAML server configuration page.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H