Fortinet FortiOS 버전 7.2.0~7.2.3, 7.0.0~7.0.9 및 6.4.11 이전에서 제한된 디렉터리 취약성('경로 탐색')[CWE-22]에 대한 경로 이름의 부적절한 제한으로 인해 권한 있는 공격자가 조작된 CLI 명령을 통해 기본 Linux 시스템에서 파일을 읽고 쓸 수 있습니다.
Fortinet FortiOS 버전 7.2.07.2.3, 7.0.07.0.9 및 6.4.11 이전에서 제한된 디렉터리 취약성('경로 탐색')[CWE-22]에 대한 경로 이름의 부적절한 제한으로 인해 권한 있는 공격자가 조작된 CLI 명령을 통해 기본 Linux 시스템에서 파일을 읽고 쓸 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 67.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.