CVE-2021-22123
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una vulnerabilidad en la interfaz de gestión de FortiWeb permite que usuarios autenticados inyecten y ejecuten comandos arbitrarios del sistema a través de la página de configuración del servidor SAML. Esto podría permitir que un atacante tome control total del sistema afectado.
Vulnerabilidad de inyección de comando del SO en la interfaz de gestión de FortiWeb (versiones 6.3.7 y anteriores, 6.2.3 y anteriores, 6.1.x, 6.0.x, 5.9.x) accesible mediante la página de configuración del servidor SAML. El ataque requiere autenticación previa y permite la ejecución de comandos arbitrarios del SO con privilegios del sistema, resultando en compromiso total del sistema.