CVE-2021-22123
FortiWeb के प्रबंधन इंटरफ़ेस 6.3.7 और उससे नीचे, 6.2.3 और उससे नीचे, 6.1.x, 6.0.x, 5.9.x में एक OS कमांड इंजेक्शन भेद्यता, किसी दूरस्थ प्रमाणित हमलावर को SAML सर्वर कॉन्फ़िगरेशन पृष्ठ के माध्यम से सिस्टम पर मनमाने...
- प्रकाशित
- 1 जून 2021
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FortiWeb के प्रबंधन इंटरफ़ेस 6.3.7 और उससे नीचे, 6.2.3 और उससे नीचे, 6.1.x, 6.0.x, 5.9.x में एक OS कमांड इंजेक्शन भेद्यता, किसी दूरस्थ प्रमाणित हमलावर को SAML सर्वर कॉन्फ़िगरेशन पृष्ठ के माध्यम से सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति दे सकती है।
स्रोत
1[CVE-2021-22123] Fortinet FortiWeb प्रमाणित OS कमांड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।