PT-2024-24117 · Fortinet · Fortinac
CVE-2024-31488
·
Publicado
2024-05-14
·
Atualizado
2025-12-16
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do FortiNAC 7.2.0 a 7.2.3
Versões do FortiNAC 8.7.0 a 8.7.6
Versões do FortiNAC 8.8.0 a 8.8.11
Versões do FortiNAC 9.1.0 a 9.1.10
Versões do FortiNAC 9.2.0 a 9.2.8
Versões do FortiNAC 9.4.0 a 9.4.4
Descrição
O problema está relacionado a uma neutralização inadequada de entradas durante a geração de páginas da web, o que pode permitir que um invasor remoto autenticado execute ataques de cross-site scripting (XSS) armazenados e refletidos por meio de solicitações HTTP maliciosas.
Recomendações
Para as versões 7.2.0 a 7.2.3 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 8.7.0 a 8.7.6 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 8.8.0 a 8.8.11 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.1.0 a 9.1.10 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.2.0 a 9.2.8 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.4.0 a 9.4.4 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso a solicitações HTTP maliciosas para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortinac