PT-2024-19041 · Fortinet · Fortiportal
CVE-2024-21761
·
Publicado
2024-03-12
·
Atualizado
2024-03-21
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões 7.0.6 e anteriores do FortiPortal
Versão 7.2.0 do FortiPortal
Descrição
Um problema de autorização inadequada no FortiPortal pode permitir que um usuário baixe relatórios de outras organizações por meio da modificação do
carga útil da solicitação. Esse problema poderia ser potencialmente explorado através da modificação da solicitação para acessar dados não autorizados.Recomendações
Para as versões 7.0.6 e anteriores do FortiPortal, atualize para uma versão superior à 7.0.6 para resolver o problema.
Para a versão 7.2.0 do FortiPortal, atualize para uma versão superior à 7.2.0 para resolver o problema.
Como solução temporária, considere restringir o acesso à funcionalidade de download de relatórios para minimizar o risco de exploração.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiportal