PT-2024-24117 · Fortinet · Fortinac

CVE-2024-31488

·

Publicado

2024-05-14

·

Atualizado

2025-12-16

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do FortiNAC 7.2.0 a 7.2.3
Versões do FortiNAC 8.7.0 a 8.7.6
Versões do FortiNAC 8.8.0 a 8.8.11
Versões do FortiNAC 9.1.0 a 9.1.10
Versões do FortiNAC 9.2.0 a 9.2.8
Versões do FortiNAC 9.4.0 a 9.4.4
Descrição
O problema está relacionado a uma neutralização inadequada de entradas durante a geração de páginas da web, o que pode permitir que um invasor remoto autenticado execute ataques de cross-site scripting (XSS) armazenados e refletidos por meio de solicitações HTTP maliciosas.
Recomendações
Para as versões 7.2.0 a 7.2.3 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 8.7.0 a 8.7.6 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 8.8.0 a 8.8.11 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.1.0 a 9.1.10 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.2.0 a 9.2.8 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Para as versões 9.4.0 a 9.4.4 do FortiNAC, atualize para uma versão fora desse intervalo para mitigar o risco.
Como solução alternativa temporária, considere restringir o acesso a solicitações HTTP maliciosas para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-31488

Produtos afetados

Fortinac