PT-2024-19041 · Fortinet · Fortiportal

CVE-2024-21761

·

Publicado

2024-03-12

·

Atualizado

2024-03-21

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 7.0.6 e anteriores do FortiPortal
Versão 7.2.0 do FortiPortal
Descrição
Um problema de autorização inadequada no FortiPortal pode permitir que um usuário baixe relatórios de outras organizações por meio da modificação do carga útil da solicitação. Esse problema poderia ser potencialmente explorado através da modificação da solicitação para acessar dados não autorizados.
Recomendações
Para as versões 7.0.6 e anteriores do FortiPortal, atualize para uma versão superior à 7.0.6 para resolver o problema.
Para a versão 7.2.0 do FortiPortal, atualize para uma versão superior à 7.2.0 para resolver o problema.
Como solução temporária, considere restringir o acesso à funcionalidade de download de relatórios para minimizar o risco de exploração.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-21761

Produtos afetados

Fortiportal