PT-2024-4153 · Fortinet · Fortiproxy+1
CVE-2024-23111
·
Publicado
2024-06-11
·
Atualizado
2024-08-23
CVSS v2.0
8.3
Alta
| Vetor | AV:N/AC:L/Au:M/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do FortiOS anteriores à 7.4.3
Versão 7.2 e anteriores do FortiOS
Versão 7.0 e anteriores do FortiOS
Versões do FortiProxy anteriores à 7.4.2
Versão 7.2 e anteriores do FortiProxy
Versão 7.0 e anteriores do FortiProxy
Descrição
O problema está relacionado a uma neutralização inadequada da entrada durante a geração de páginas da web, o que pode ser explorado por um invasor remoto com acesso de superadministrador para executar código JavaScript por meio de solicitações HTTP GET maliciosas. Isso pode ser feito enviando solicitações HTTP especialmente formuladas para a página de reinicialização dos sistemas afetados.
Recomendações
Para versões do FortiOS anteriores à 7.4.3, atualize para uma versão que inclua a correção para este problema.
Para a versão 7.2 e anteriores do FortiOS, atualize para uma versão que inclua a correção para este problema.
Para a versão 7.0 e anteriores do FortiOS, atualize para uma versão que inclua a correção para este problema.
Para versões do FortiProxy anteriores à 7.4.2, atualize para uma versão que inclua a correção para este problema.
Para o FortiProxy versão 7.2 e anteriores, atualize para uma versão que inclua a correção para este problema.
Para o FortiProxy versão 7.0 e anteriores, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso à página de reinicialização para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy