PT-2022-6023 · Fortinet · Fortios

CVE-2022-38380

·

Publicado

2022-11-01

·

Atualizado

2022-11-04

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do FortiOS 7.0.0 a 7.0.7
Versão 7.2.0 do FortiOS
Descrição
O problema está relacionado a um controle de acesso inadequado, o que pode permitir que um usuário remoto autenticado com permissão apenas de leitura modifique as configurações da interface por meio da API. Isso poderia ser potencialmente explorado por um invasor remoto para alterar as configurações.
Recomendações
Para as versões do FortiOS 7.0.0 a 7.0.7, considere restringir o acesso à API até que uma correção esteja disponível.
Para a versão 7.2.0 do FortiOS, considere desativar a funcionalidade de modificação das configurações de interface por meio da API como uma solução temporária.
Evite usar a API para modificar as configurações de interface até que o problema seja resolvido.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07475
CVE-2022-38380

Produtos afetados

Fortios