PT-2024-4054 · Fortinet · Fortiauthenticator
CVE-2024-23664
·
Publicado
2024-01-19
·
Atualizado
2025-01-21
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas:
Fortinet FortiAuthenticator versões 6.4.9 e anteriores
Fortinet FortiAuthenticator versões 6.5.3 e anteriores
Fortinet FortiAuthenticator versão 6.6.0
Descrição:
O problema está relacionado a um redirecionamento aberto no Fortinet FortiAuthenticator, o que pode permitir que um invasor redirecione usuários para um site arbitrário por meio de uma URL maliciosa. Isso poderia potencialmente levar a redirecionamentos não autorizados para sites.
Recomendações:
Para as versões 6.4.9 e anteriores do Fortinet FortiAuthenticator, atualize para uma versão que corrija o problema de redirecionamento aberto.
Para as versões 6.5.3 e anteriores do Fortinet FortiAuthenticator, atualize para uma versão que corrija o problema de redirecionamento aberto.
Para a versão 6.6.0 do Fortinet FortiAuthenticator, atualize para uma versão que corrija o problema de redirecionamento aberto.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiauthenticator