Неправильная нейтрализация специальных элементов, используемых в уязвимости команды os («внедрение команды os») в Fortinet FortiSandbox Cloud 5.0.4, может позволить привилегированному злоумышленнику с профилем суперадминистратора и доступом к интерфейсу командной строки выполнить несанкционированный код или команды через созданные HTTP-запросы.
Показать оригинальное описание (EN)
An improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox Cloud 5.0.4 may allow a privileged attacker with super-admin profile and CLI access to execute unauthorized code or commands via crafted HTTP requests.
Характеристики атаки
Последствия
Строка CVSS v3.1