PT-2024-1746 · Fortinet · Forticlientems
CVE-2023-45581
·
Publicado
2024-02-08
·
Atualizado
2024-02-20
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Fortinet FortiClientEMS, versões 7.2.0 a 7.2.2
Fortinet FortiClientEMS, versões anteriores à 7.0.10
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios, permitindo que um administrador de site com privilégios de Super Admin execute operações administrativas globais que afetam outros sites por meio de solicitações HTTP ou HTTPS maliciosas. Isso pode ser feito enviando solicitações HTTP ou HTTPS especialmente criadas.
Recomendações
Para as versões 7.2.0 a 7.2.2 do Fortinet FortiClientEMS, considere restringir o acesso à interface administrativa até que uma correção esteja disponível.
Para as versões do Fortinet FortiClientEMS anteriores à 7.0.10, considere restringir o acesso à interface administrativa até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar os privilégios de
Superadministrador para administradores do site até que uma correção esteja disponível.Restrinja o acesso aos endpoints HTTP ou HTTPS vulneráveis para minimizar o risco de exploração.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forticlientems