PT-2024-4153 · Fortinet · Fortiproxy+1

CVE-2024-23111

·

Publicado

2024-06-11

·

Atualizado

2024-08-23

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do FortiOS anteriores à 7.4.3
Versão 7.2 e anteriores do FortiOS
Versão 7.0 e anteriores do FortiOS
Versões do FortiProxy anteriores à 7.4.2
Versão 7.2 e anteriores do FortiProxy
Versão 7.0 e anteriores do FortiProxy
Descrição
O problema está relacionado a uma neutralização inadequada da entrada durante a geração de páginas da web, o que pode ser explorado por um invasor remoto com acesso de superadministrador para executar código JavaScript por meio de solicitações HTTP GET maliciosas. Isso pode ser feito enviando solicitações HTTP especialmente formuladas para a página de reinicialização dos sistemas afetados.
Recomendações
Para versões do FortiOS anteriores à 7.4.3, atualize para uma versão que inclua a correção para este problema.
Para a versão 7.2 e anteriores do FortiOS, atualize para uma versão que inclua a correção para este problema.
Para a versão 7.0 e anteriores do FortiOS, atualize para uma versão que inclua a correção para este problema.
Para versões do FortiProxy anteriores à 7.4.2, atualize para uma versão que inclua a correção para este problema.
Para o FortiProxy versão 7.2 e anteriores, atualize para uma versão que inclua a correção para este problema.
Para o FortiProxy versão 7.0 e anteriores, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso à página de reinicialização para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04632
CVE-2024-23111

Produtos afetados

Fortios
Fortiproxy