PT-2024-7549 · Fortinet · Fortiadc Web Application Firewall
CVE-2024-36511
·
Publicado
2024-09-10
·
Atualizado
2024-09-20
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
FortiADC Web Application Firewall (WAF), versões 6.0 a 7.4.4
O FortiADC Web Application Firewall (WAF) versão 7.4.5 e posteriores não são afetados; no entanto, a versão corrigida exata não está especificada na fonte de maior prioridade, portanto, consideramos as versões anteriores à 7.4.5 como vulneráveis.
Descrição
O problema está relacionado a uma verificação de segurança implementada incorretamente para uma vulnerabilidade padrão no FortiADC Web Application Firewall. Isso pode permitir que um invasor recupere o cookie inicial criptografado e assinado protegido pelo recurso sob condições específicas, quando a política de segurança de cookies estiver ativada.
Recomendações
Para as versões 6.0 a 7.4.4 do FortiADC Web Application Firewall (WAF), considere desativar a política de segurança de cookies até que um patch esteja disponível.
Restrinja o acesso ao Web Application Firewall para minimizar o risco de exploração.
Evite usar o recurso de segurança de cookies no Web Application Firewall afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improperly Implemented Security Check for Standard
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiadc Web Application Firewall