PT-2024-7549 · Fortinet · Fortiadc Web Application Firewall

CVE-2024-36511

·

Publicado

2024-09-10

·

Atualizado

2024-09-20

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
FortiADC Web Application Firewall (WAF), versões 6.0 a 7.4.4
O FortiADC Web Application Firewall (WAF) versão 7.4.5 e posteriores não são afetados; no entanto, a versão corrigida exata não está especificada na fonte de maior prioridade, portanto, consideramos as versões anteriores à 7.4.5 como vulneráveis.
Descrição
O problema está relacionado a uma verificação de segurança implementada incorretamente para uma vulnerabilidade padrão no FortiADC Web Application Firewall. Isso pode permitir que um invasor recupere o cookie inicial criptografado e assinado protegido pelo recurso sob condições específicas, quando a política de segurança de cookies estiver ativada.
Recomendações
Para as versões 6.0 a 7.4.4 do FortiADC Web Application Firewall (WAF), considere desativar a política de segurança de cookies até que um patch esteja disponível.
Restrinja o acesso ao Web Application Firewall para minimizar o risco de exploração.
Evite usar o recurso de segurança de cookies no Web Application Firewall afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08947
CVE-2024-36511

Produtos afetados

Fortiadc Web Application Firewall