PT-2024-7955 · Fortinet · Fortianalyzer+2

CVE-2024-23666

·

Publicado

2024-11-12

·

Atualizado

2025-02-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
FortiAnalyzer-BigData versões 6.2.5, 6.4.5 a 6.4.7, 7.0.1 a 7.0.6, 7.2.0 a 7.2.6, 7.4.0
Versões do FortiManager 6.4.0 a 6.4.14, 7.0.0 a 7.0.11, 7.2.0 a 7.2.4, 7.4.0 a 7.4.1
Versões do FortiAnalyzer 6.4.0 a 6.4.14, 7.0.0 a 7.0.11, 7.2.0 a 7.2.4, 7.4.0 a 7.4.1
Descrição
O problema está relacionado à aplicação, no lado do cliente, de medidas de segurança do lado do servidor, permitindo que um invasor obtenha controle de acesso indevido por meio de solicitações maliciosas. Isso pode potencialmente permitir que um invasor remoto eleve seus privilégios enviando solicitações especialmente formuladas.
Recomendações
Para as versões do FortiAnalyzer-BigData 6.2.5, 6.4.5 a 6.4.7, 7.0.1 a 7.0.6, 7.2.0 a 7.2.6 e 7.4.0, considere desativar a aplicação do lado do cliente da segurança do lado do servidor até que um patch esteja disponível.
Para as versões do FortiManager 6.4.0 a 6.4.14, 7.0.0 a 7.0.11, 7.2.0 a 7.2.4 e 7.4.0 a 7.4.1, restrinja o acesso aos módulos afetados para minimizar o risco de exploração.
Para as versões do FortiAnalyzer 6.4.0 a 6.4.14, 7.0.0 a 7.0.11, 7.2.0 a 7.2.4 e 7.4.0 a 7.4.1, evite usar as funções vulneráveis até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09468
CVE-2024-23666

Produtos afetados

Fortianalyzer
Fortianalyzer-Bigdata
Fortimanager