Deux RCE root non authentifiées frappent les appliances FatPipe en fin de vie
Les appliances SD-WAN et VPN FatPipe MPVPN, WARP et IPVPN en firmware 10.1.2r60p100, en fin de vie, exposent une injection de commandes et un débordement de tampon qui donnent un shell root sans authentification. Montez vers une release supportée et restreignez l’interface de gestion, désactivée par défaut.