PT-2022-5028 · Fortinet · Fortitester
CVE-2022-35846
·
Publicado
2022-10-10
·
Atualizado
2022-10-20
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do FortiTester 2.3.0 a 3.9.1
Versões do FortiTester 4.0.0 a 4.2.0
Versões do FortiTester 7.0.0 a 7.1.0
Descrição
O problema está relacionado a uma restrição inadequada de tentativas excessivas de autenticação, o que pode permitir que um invasor não autenticado adivinhe as credenciais de um usuário administrador por meio de um ataque de força bruta. Isso poderia permitir que um invasor remoto contornasse as restrições de segurança existentes.
Recomendações
Para as versões do FortiTester 2.3.0 a 3.9.1, considere restringir o acesso à porta Telnet até que um patch esteja disponível.
Para as versões 4.0.0 a 4.2.0 do FortiTester, considere implementar medidas de autenticação adicionais para prevenir ataques de força bruta.
Para as versões 7.0.0 a 7.1.0 do FortiTester, considere desativar a porta Telnet ou limitar o acesso a ela para minimizar o risco de exploração.
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortitester