FortiWeb : double faille exploitĂ©e (traversĂ©e de chemin + contournement dâauth) pour usurper des comptes admin
Selon watchTowr Labs, une vulnĂ©rabilitĂ© non nommĂ©e et sans identifiant public affecte Fortinet FortiWeb et serait exploitĂ©e activement, signalĂ©e initialement par lâĂ©quipe Defused; des tests internes de watchTowr indiquent quâun correctif âsilencieuxâ semble prĂ©sent en version 8.0.2, bien que les notes de version nâen fassent pas mention. Lâanalyse dĂ©taille une combinaison de deux failles: traversĂ©e de chemin dans lâURI de lâAPI FortiWeb permettant dâatteindre lâexĂ©cutable CGI interne fwbcgi, puis contournement dâauthentification via lâen-tĂȘte HTTP_CGIINFO. Le composant fwbcgi effectue un contrĂŽle dâentrĂ©e minimal (JSON valide) et une phase dââauthentificationâ qui, en rĂ©alitĂ©, impersonne lâutilisateur fourni par le client via un JSON Base64 (champs username, profname, vdom, loginname), confĂ©rant ensuite les privilĂšges correspondants dans cgi_process(). ...