CVE-2023-48788
Beschrijving NL
Fortinet FortiClient EMS bevat een SQL-injectiekwetsbaarheid waarmee een niet-geauthenticeerde aanvaller via speciaal geconstrueerde verzoeken commando's kan uitvoeren als SYSTEM.
Vereiste actie: Pas de maatregelen toe volgens de instructies van de leverancier of staak het gebruik van het product als er geen passende maatregelen beschikbaar zijn.
Origineel (Engels) tonen
Fortinet FortiClient EMS contains a SQL injection vulnerability that allows an unauthenticated attacker to execute commands as SYSTEM via specifically crafted requests.
Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.