Produkt | FortiWAN, wersja 4.5.7 i wcześniejsze |
Numer CVE | CVE-2021-26102 |
Krytyczność | 9.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Luka typu „path traversal” może pozwolić zdalnemu, nieuwierzytelnionemu atakującemu na usunięcie plików w systemie poprzez wysłanie spreparowanego żądania POST. Usunięcie określonych plików konfiguracyjnych spowoduje zresetowanie hasła administratora do wartości domyślnej. |
Aktualizacja | TAK |
Link | https://www.fortiguard.com/psirt/FG-IR-21-048 |