PT-2024-1008 · Fortinet · Fortiproxy+1

CVE-2023-44250

·

Publicado

2024-01-09

·

Atualizado

2024-02-01

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do FortiOS 7.2.5 a 7.4.1
Versões do FortiProxy 7.4.0 a 7.4.1
Descrição
Uma falha no gerenciamento de privilégios permite que um invasor autenticado execute ações com privilégios elevados por meio de solicitações HTTP ou HTTPS maliciosas. Isso pode permitir que um invasor execute comandos com privilégios elevados. Estima-se que aproximadamente 4.625 dispositivos FortiOS 7.4 estejam vulneráveis e expostos na Internet.
Recomendações
Para as versões do FortiOS 7.2.5 a 7.4.1, atualize para uma versão que inclua a correção para este problema.
Para as versões do FortiProxy 7.4.0 a 7.4.1, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao cluster HA afetado para minimizar o risco de exploração.
Evite usar solicitações HTTP ou HTTPS maliciosas nos pontos de extremidade da API afetados até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00117
CVE-2023-44250

Produtos afetados

Fortios
Fortiproxy