FortiAnalyzer et FortiManager : injection SQL via l'API JSON RPC détectée
Une vulnérabilité d'injection SQL a été découverte dans les produits Fortinet FortiAnalyzer et FortiManager via leur API JSON RPC, permettant à un attaquant d'exécuter des commandes SQL malveillantes. La faille affecte l'interface d'administration distante de ces appliances de sécurité largement déployées en entreprise. Fortinet recommande une mise à jour immédiate pour neutraliser cette faille critique d'accès aux bases de données sensibles.
14 juin, 17:25 · 1 source