Fortinet está advirtiendo de que una nueva vulnerabilidad crítica de ejecución remota de código en FortiOS SSL VPN está siendo potencialmente explotada
La vulnerabilidad conocida como CVE-2024-21762 / FG-IR-24-015 tiene una puntuación de gravedad de 9,6, ésta, permite una escritura «out-opf-bounds» (El producto escribe datos más allá del final o antes del inicio del búfer previsto.), que permite a atacantes remotos no autentificados ejecutar código o comandos arbitrarios a través de peticiones HTTP maliciosas.