imPC@ndo EN

Tracker / CVE-2023-34991

CVE-2023-34991

Critica 9.8

A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 and 8.4.0 through 8.4.2 and 8.3.0 through 8.3.2 and 8.2.2 allows attacker to execute unauthorized code or commands via a crafted http request.

Prodotti e versioni affette

fortinet fortiwlm
fortinet fortiwlm · 8.5.0 → 8.5.4
fortinet fortiwlm · 8.6.0 → 8.6.5

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti