Informazioni sul CVE-2021-26106

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2021-26106

Descrizione: An improper neutralization of special elements used in an OS Command vulnerability in FortiAP’s console 6.4.1 through 6.4.5 and 6.2.4 through 6.2.5 may allow an authenticated attacker to execute unauthorized commands by running the kdbg CLI command with specifically crafted arguments.

Vettore di attacco CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 7.7 (High)

Riassunto: Accesso: Local, Privilegi: Low, Interazione utente: None, Confidenzialità: High, Integrità: High, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) L Local L’attaccante deve avere accesso locale al sistema.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) L Low Richiede pochi privilegi.
User Interaction (UI) N None Non è richiesta interazione dell’utente.
Scope (S) U Unchanged Il raggio d’azione non cambia.
Confidentiality Impact (C) H High Grave impatto sulla riservatezza.
Integrity Impact (I) H High Grave impatto sull’integrità.
Availability Impact (A) H High Rende il sistema inutilizzabile.

Riferimenti esterni

Prodotti interessati

  • Fortinet – Fortinet FortiAP-W2, FortiAP-S, FortiAP

Relazioni con altri prodotti

Produttore:Fortinet
Prodotto: Fortinet FortiAP-W2
Anno: 2021
CWE:
CVSS: 0.0

Produttore:Fortinet
Prodotto: FortiAP-S
Anno: 2021
CWE:
CVSS: 0.0

Produttore:Fortinet
Prodotto: FortiAP
Anno: 2021
CWE:
CVSS: 0.0

Ulteriori risorse disponibili