PT-2022-27993 · Fortinet · Fortigate

CVE-2022-4684

·

Publicado

2022-12-23

·

Atualizado

2025-01-17

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do usememos/memos anteriores à 0.9.0
Descrição
O problema está relacionado a um controle de acesso inadequado no repositório GitHub do usememos/memos. Houve incidentes reais em que essa vulnerabilidade foi explorada, incluindo um vazamento de dados de mais de 15.000 dispositivos FortiGate, que continham informações confidenciais, como credenciais de VPN, chaves privadas e configurações. Isso destaca o impacto potencial do problema em dispositivos que permanecem sem patch.
Recomendações
Para versões anteriores à 0.9.0, atualize para a versão 0.9.0 ou posterior para resolver o problema. Além disso, os administradores devem redefinir as credenciais e revisar suas configurações para minimizar o risco de exploração. Como solução alternativa temporária, considere restringir o acesso a áreas confidenciais do repositório até que a atualização seja aplicada.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4684
GHSA-QR52-59R6-49F4
GO-2022-1218

Produtos afetados

Fortigate