PT-2025-10768 · Fortinet · Fortindr

CVE-2023-48790

·

Publicado

2025-03-11

·

Atualizado

2025-07-22

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Fortinet FortiNDR 7.1.0 a 7.1.1 Versões do Fortinet FortiNDR 7.2.0 a 7.2.1 Versão do Fortinet FortiNDR 7.4.0 Versões do Fortinet FortiNDR anteriores a 7.0.5
Descrição: Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no Fortinet FortiNDR pode permitir que um atacante remoto não autenticado execute ações não autorizadas por meio de solicitações HTTP GET manipuladas.
Recomendações: Para as versões do Fortinet FortiNDR 7.1.0 a 7.1.1, atualize para uma versão que corrija a vulnerabilidade. Para as versões do Fortinet FortiNDR 7.2.0 a 7.2.1, atualize para uma versão que corrija a vulnerabilidade. Para a versão do Fortinet FortiNDR 7.4.0, atualize para uma versão que corrija a vulnerabilidade. Para as versões do Fortinet FortiNDR anteriores a 7.0.5, atualize para uma versão que corrija a vulnerabilidade. Como solução temporária, considere restringir o acesso aos endpoints de API vulneráveis até que uma correção esteja disponível. Evite utilizar solicitações HTTP GET manipuladas nas versões afetadas do Fortinet FortiNDR até que o problema seja resolvido.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03794
CVE-2023-48790

Produtos afetados

Fortindr