Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 103 bronnen 1 kritiek 44 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2023-48788

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-89

Beschrijving NL

Fortinet FortiClient EMS bevat een SQL-injectiekwetsbaarheid waarmee een niet-geauthenticeerde aanvaller via speciaal geconstrueerde verzoeken commando's kan uitvoeren als SYSTEM.

Vereiste actie: Pas de maatregelen toe volgens de instructies van de leverancier of staak het gebruik van het product als er geen passende maatregelen beschikbaar zijn.

Origineel (Engels) tonen

Fortinet FortiClient EMS contains a SQL injection vulnerability that allows an unauthenticated attacker to execute commands as SYSTEM via specifically crafted requests.

Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Vendors

Fortinet

Affected products

Forticlient Ems

References