PT-2024-3561 · Fortinet · Fortisandbox

CVE-2024-31491

·

Publicado

2024-05-14

·

Atualizado

2025-01-02

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões 4.2.0 a 4.2.6 do FortiSandbox
Versões 4.4.0 a 4.4.4 do FortiSandbox
Descrição
O problema está relacionado à aplicação, no lado do cliente, da segurança do lado do servidor no FortiSandbox. Isso permite que um invasor execute códigos ou comandos não autorizados por meio de solicitações HTTP. Isso pode potencialmente permitir que um usuário mal-intencionado altere a configuração do dispositivo.
Recomendações
Para as versões 4.2.0 a 4.2.6 do FortiSandbox, atualize para uma versão fora desse intervalo para resolver o problema.
Para as versões 4.4.0 a 4.4.4 do FortiSandbox, atualize para uma versão fora desse intervalo para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso a solicitações HTTP até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03866
CVE-2024-31491

Produtos afetados

Fortisandbox