PT-2024-4054 · Fortinet · Fortiauthenticator

CVE-2024-23664

·

Publicado

2024-01-19

·

Atualizado

2025-01-21

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas:
Fortinet FortiAuthenticator versões 6.4.9 e anteriores
Fortinet FortiAuthenticator versões 6.5.3 e anteriores
Fortinet FortiAuthenticator versão 6.6.0
Descrição:
O problema está relacionado a um redirecionamento aberto no Fortinet FortiAuthenticator, o que pode permitir que um invasor redirecione usuários para um site arbitrário por meio de uma URL maliciosa. Isso poderia potencialmente levar a redirecionamentos não autorizados para sites.
Recomendações:
Para as versões 6.4.9 e anteriores do Fortinet FortiAuthenticator, atualize para uma versão que corrija o problema de redirecionamento aberto.
Para as versões 6.5.3 e anteriores do Fortinet FortiAuthenticator, atualize para uma versão que corrija o problema de redirecionamento aberto.
Para a versão 6.6.0 do Fortinet FortiAuthenticator, atualize para uma versão que corrija o problema de redirecionamento aberto.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04499
CVE-2024-23664

Produtos afetados

Fortiauthenticator