PT-2025-10768 · Fortinet · Fortindr
CVE-2023-48790
·
Publicado
2025-03-11
·
Atualizado
2025-07-22
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Fortinet FortiNDR 7.1.0 a 7.1.1
Versões do Fortinet FortiNDR 7.2.0 a 7.2.1
Versão do Fortinet FortiNDR 7.4.0
Versões do Fortinet FortiNDR anteriores a 7.0.5
Descrição:
Uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no Fortinet FortiNDR pode permitir que um atacante remoto não autenticado execute ações não autorizadas por meio de solicitações HTTP GET manipuladas.
Recomendações:
Para as versões do Fortinet FortiNDR 7.1.0 a 7.1.1, atualize para uma versão que corrija a vulnerabilidade.
Para as versões do Fortinet FortiNDR 7.2.0 a 7.2.1, atualize para uma versão que corrija a vulnerabilidade.
Para a versão do Fortinet FortiNDR 7.4.0, atualize para uma versão que corrija a vulnerabilidade.
Para as versões do Fortinet FortiNDR anteriores a 7.0.5, atualize para uma versão que corrija a vulnerabilidade.
Como solução temporária, considere restringir o acesso aos endpoints de API vulneráveis até que uma correção esteja disponível.
Evite utilizar solicitações HTTP GET manipuladas nas versões afetadas do Fortinet FortiNDR até que o problema seja resolvido.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortindr