PT-2022-6023 · Fortinet · Fortios
CVE-2022-38380
·
Publicado
2022-11-01
·
Atualizado
2022-11-04
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do FortiOS 7.0.0 a 7.0.7
Versão 7.2.0 do FortiOS
Descrição
O problema está relacionado a um controle de acesso inadequado, o que pode permitir que um usuário remoto autenticado com permissão apenas de leitura modifique as configurações da interface por meio da API. Isso poderia ser potencialmente explorado por um invasor remoto para alterar as configurações.
Recomendações
Para as versões do FortiOS 7.0.0 a 7.0.7, considere restringir o acesso à API até que uma correção esteja disponível.
Para a versão 7.2.0 do FortiOS, considere desativar a funcionalidade de modificação das configurações de interface por meio da API como uma solução temporária.
Evite usar a API para modificar as configurações de interface até que o problema seja resolvido.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios