Fortinet FortiOS version 7.2.0부터 7.2.3까지, 7.0.0부터 7.0.9까지 및 6.4.11 이전 버전에 존재하는 제한된 디렉터리에 대한 경로 이름의 부적절한 제한 취약점('경로 탐색') [cwe-22]으로 인해 권한 있는 공격자가 조작된 CLI 명령을 통해 기반 Linux 시스템의 파일을 읽고 쓸 수 있습니다.
Fortinet FortiOS version 7.2.0부터 7.2.3까지, 7.0.0부터 7.0.9까지 및 6.4.11 이전 버전에 존재하는 제한된 디렉터리에 대한 경로 이름의 부적절한 제한 취약점('경로 탐색') [cwe-22]으로 인해 권한 있는 공격자가 조작된 CLI 명령을 통해 기반 Linux 시스템의 파일을 읽고 쓸 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
A improper limitation of a pathname to a restricted directory vulnerability ('path traversal') [CWE-22] in Fortinet FortiOS version 7.2.0 through 7.2.3, 7.0.0 through 7.0.9 and before 6.4.11 allows a privileged attacker to read and write files on the underlying Linux system via crafted CLI commands.