技術関連情報

2025.01.15

CVE-2024-21758の影響について

カテゴリー:

タグ:

投稿者名:

【CVE番号】
 CVE-2024-21758

【重要度】
 Medium

【対象製品/バージョン】
 FortiWeb
  ver.7.4.0 ~ 7.4.1
  ver.7.2.0 ~ 7.2.7

【影響】
 Fortiwebのバックアップ コマンドに存在するスタックベースのバッファオーバーフローの脆弱性により、
 特権ユーザーがFortiWebのスタック保護を回避できる場合、特別に細工されたCLIコマンドを介して任意の
 コードを実行できる可能性があります。

【対策】
 以下のバージョンへのアップグレードを実施してください。

 FortiWeb
  ver.7.4.2 以降
  ver.7.2.8 以降

本内容は2025年1月15日8:00時点の内容です。最新の情報は以下のリンク先にてご確認ください。
■FortiWeb – Stack overflow in execute backup command
https://www.fortiguard.com/psirt/FG-IR-23-458