PT-2024-4056 · Fortinet · Fortiweb
CVE-2024-23665
·
Publicado
2024-01-19
·
Atualizado
2024-12-17
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões 7.4.2 e anteriores do FortiWeb
Versões 7.2.7 e anteriores do FortiWeb
Versões 7.0.10 e anteriores do FortiWeb
Versões 6.4.3 e anteriores do FortiWeb
Versões 6.3.23 e anteriores do FortiWeb
Descrição:
O problema está relacionado a vulnerabilidades de autorização inadequada no FortiWeb, que podem permitir que um invasor autenticado execute operações ADOM não autorizadas por meio de solicitações maliciosas. Isso pode potencialmente permitir que um invasor remoto leia, modifique ou exclua dados enviando solicitações especialmente criadas.
Recomendações:
Para as versões 7.4.2 e anteriores do FortiWeb, atualize para uma versão superior à 7.4.2 para resolver o problema.
Para as versões 7.2.7 e anteriores do FortiWeb, atualize para uma versão superior à 7.2.7 para resolver o problema.
Para as versões 7.0.10 e anteriores do FortiWeb, atualize para uma versão superior à 7.0.10 para resolver o problema.
Para as versões 6.4.3 e anteriores do FortiWeb, atualize para uma versão superior à 6.4.3 para resolver o problema.
Para as versões 6.3.23 e anteriores do FortiWeb, atualize para uma versão superior à 6.3.23 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso às operações do ADOM até que um patch esteja disponível.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiweb