CVE-2023-34993
70Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 9.6epss 18%
de la publicación al arma
Publicada en NVD10 oct
VulnCheck+187d
probabilidad de explotación
18%top 3% de las CVE
explotación observada
síVulnCheck
A improper neutralization of special elements used in an os command ('os command injection') in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 allows attacker to execute unauthorized code or commands via specifically crafted http get request parameters.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:F/RL:X/RC:X
Productos afectados
Fortinet · FortiWLMReferencias
https://fortiguard.com/psirt/FG-IR-23-140