Alertas

Vulnerabilidad crítica en FortiWLM concede acceso administrativo a actores de amenaza

Escrito por A3Sec | Jan 29, 2025 10:28:38 AM

Se ha identificado la explotación activa de una vulnerabilidad crítica en Fortinet Wireless Manager (FortiWLM), una herramienta clave para la gestión de redes inalámbricas en entornos empresariales y gubernamentales.

La vulnerabilidad, catalogada como CVE-2023-34990, permite a los atacantes explotar un fallo de path traversal para acceder a archivos de log sensibles. Esto facilita la extracción de IDs de sesión de administradores, otorgando a los atacantes control total sobre el sistema afectado.

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo.