PT-2022-27993 · Fortinet · Fortigate
CVE-2022-4684
·
Publicado
2022-12-23
·
Atualizado
2025-01-17
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do usememos/memos anteriores à 0.9.0
Descrição
O problema está relacionado a um controle de acesso inadequado no repositório GitHub do usememos/memos. Houve incidentes reais em que essa vulnerabilidade foi explorada, incluindo um vazamento de dados de mais de 15.000 dispositivos FortiGate, que continham informações confidenciais, como credenciais de VPN, chaves privadas e configurações. Isso destaca o impacto potencial do problema em dispositivos que permanecem sem patch.
Recomendações
Para versões anteriores à 0.9.0, atualize para a versão 0.9.0 ou posterior para resolver o problema. Além disso, os administradores devem redefinir as credenciais e revisar suas configurações para minimizar o risco de exploração. Como solução alternativa temporária, considere restringir o acesso a áreas confidenciais do repositório até que a atualização seja aplicada.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortigate