PT-2022-5028 · Fortinet · Fortitester

CVE-2022-35846

·

Publicado

2022-10-10

·

Atualizado

2022-10-20

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do FortiTester 2.3.0 a 3.9.1
Versões do FortiTester 4.0.0 a 4.2.0
Versões do FortiTester 7.0.0 a 7.1.0
Descrição
O problema está relacionado a uma restrição inadequada de tentativas excessivas de autenticação, o que pode permitir que um invasor não autenticado adivinhe as credenciais de um usuário administrador por meio de um ataque de força bruta. Isso poderia permitir que um invasor remoto contornasse as restrições de segurança existentes.
Recomendações
Para as versões do FortiTester 2.3.0 a 3.9.1, considere restringir o acesso à porta Telnet até que um patch esteja disponível.
Para as versões 4.0.0 a 4.2.0 do FortiTester, considere implementar medidas de autenticação adicionais para prevenir ataques de força bruta.
Para as versões 7.0.0 a 7.1.0 do FortiTester, considere desativar a porta Telnet ou limitar o acesso a ela para minimizar o risco de exploração.

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06242
CVE-2022-35846

Produtos afetados

Fortitester