PT-2024-1746 · Fortinet · Forticlientems

CVE-2023-45581

·

Publicado

2024-02-08

·

Atualizado

2024-02-20

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Fortinet FortiClientEMS, versões 7.2.0 a 7.2.2
Fortinet FortiClientEMS, versões anteriores à 7.0.10
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios, permitindo que um administrador de site com privilégios de Super Admin execute operações administrativas globais que afetam outros sites por meio de solicitações HTTP ou HTTPS maliciosas. Isso pode ser feito enviando solicitações HTTP ou HTTPS especialmente criadas.
Recomendações
Para as versões 7.2.0 a 7.2.2 do Fortinet FortiClientEMS, considere restringir o acesso à interface administrativa até que uma correção esteja disponível.
Para as versões do Fortinet FortiClientEMS anteriores à 7.0.10, considere restringir o acesso à interface administrativa até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar os privilégios de Superadministrador para administradores do site até que uma correção esteja disponível.
Restrinja o acesso aos endpoints HTTP ou HTTPS vulneráveis para minimizar o risco de exploração.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01457
CVE-2023-45581

Produtos afetados

Forticlientems