PT-2022-5788 · Fortinet · Fortianalyzer+1
CVE-2022-38377
·
Publicado
2022-08-16
·
Atualizado
2022-12-01
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do FortiManager 6.0.0 a 6.0.11
Versões do FortiManager 6.2.0 a 6.2.9
Versões do FortiManager 6.4.0 a 6.4.7
Versões do FortiManager 7.0.0 a 7.0.3
Versão 7.2.0 do FortiManager
Versões do FortiAnalyzer 6.0.0 a 6.0.12
Versões do FortiAnalyzer 6.2.0 a 6.2.10
Versões do FortiAnalyzer 6.4.0 a 6.4.8
Versões do FortiAnalyzer 7.0.0 a 7.0.3
Versão 7.2.0 do FortiAnalyzer
Descrição
Um problema de controle de acesso inadequado pode permitir que um usuário administrador remoto e autenticado, atribuído a um ADOM específico, acesse informações de outros ADOMs, como informações de dispositivos e informações do painel de controle.
Recomendações
Para as versões 6.0.0 a 6.0.11 do FortiManager, atualize para uma versão corrigida para resolver o problema.
Para as versões 6.2.0 a 6.2.9 do FortiManager, atualize para uma versão corrigida para resolver o problema.
Para as versões 6.4.0 a 6.4.7 do FortiManager, atualize para uma versão corrigida para resolver o problema.
Para as versões 7.0.0 a 7.0.3 do FortiManager, atualize para uma versão corrigida para resolver o problema.
Para a versão 7.2.0 do FortiManager, atualize para uma versão corrigida para resolver o problema.
Para as versões 6.0.0 a 6.0.12 do FortiAnalyzer, atualize para uma versão corrigida para resolver o problema.
Para as versões 6.2.0 a 6.2.10 do FortiAnalyzer, atualize para uma versão corrigida para resolver o problema.
Para as versões 6.4.0 a 6.4.8 do FortiAnalyzer, atualize para uma versão corrigida para resolver o problema.
Para as versões 7.0.0 a 7.0.3 do FortiAnalyzer, atualize para
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortianalyzer
Fortimanager