Threats
A Fortinet lançou correções para duas vulnerabilidades de segurança que afetam o FortiADC, FortiOS e FortiProxy
08/05/2023
Na última semana, a Fortinet anunciou que, como parte da sua atualização de segurança mensal, iria endereçar nove vulnerabilidades em vários produtos, incluindo duas classificadas como sendo de alta severidade. Uma destas vulnerabilidades (CVE-2023-27999) impacta o controlador de entrega de aplicações do FortiADC onde um atacante pode explorar o bug para executar comandos não autorizados. O atacante terá de estar autenticado para explorar a vulnerabilidade. A outra vulnerabilidade de alta-severidade (CVE-2023-22640) permite que um atacante autenticado envie pedidos específicos para executar código arbitrário. |