FortiAnalyzer et FortiManager : injection SQL via l'API JSON RPC détectée
Une vulnérabilité d'injection SQL a été découverte dans les produits Fortinet FortiAnalyzer et FortiManager via leur API JSON RPC, permettant à un attaquant d'exécuter des commandes SQL malveillantes.
La faille affecte l'interface d'administration distante de ces appliances de sécurité largement déployées en entreprise.
Fortinet recommande une mise à jour immédiate pour neutraliser cette faille critique d'accès aux bases de données sensibles.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.