PT-2025-1361 · Fortinet · Fortiwlc+16
CVE-2022-23439
·
Publicado
2025-01-14
·
Atualizado
2025-02-12
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do FortiManager anteriores a 7.4.3
Versões do FortiMail anteriores a 7.0.3
Versões do FortiAnalyzer anteriores a 7.4.3
Versões do FortiVoice 7.0.0, 7.0.1 e anteriores a 6.4.8
Versões do FortiProxy anteriores a 7.0.4
Versões do FortiRecorder de 6.4.0 a 6.4.2 e anteriores a 6.0.10
Versões do FortiAuthenticator de 6.4.0 a 6.4.1 e anteriores a 6.3.3
Versão do FortiNDR 7.2.0 e anteriores a 7.1.0
Versões do FortiWLC anteriores a 8.6.4
Versões do FortiPortal anteriores a 6.0.9
Versões do FortiOS 7.2.0 e anteriores a 7.0.5
Versões do FortiADC de 7.0.0 a 7.0.1 e anteriores a 6.2.3
Versões do FortiDDoS anteriores a 5.5.1
Versões do FortiDDoS-F anteriores a 6.3.3
Versões do FortiTester anteriores a 7.2.1
Versões do FortiSOAR anteriores a 7.2.2
Versões do FortiSwitch anteriores a 6.3.3
Descrição
A vulnerabilidade permite que um atacante envenene caches web por meio de requisições HTTP manipuladas, nas quais o cabeçalho
Host aponta para um servidor web arbitrário. Isso pode ser alcançado por meio de uma referência controlada externamente para um recurso em outra esfera.Recomendações
Atualize o FortiManager para a versão 7.4.3 ou posterior
Atualize o FortiMail para a versão 7.0.3 ou posterior
Atualize o FortiAnalyzer para a versão 7.4.3 ou posterior
Atualize o FortiVoice para a versão 6.4.8 ou posterior, e evite usar as versões 7.0.0 e 7.0.1
Atualize o FortiProxy para a versão 7.0.4 ou posterior
Atualize o FortiRecorder para a versão 6.0.10 ou posterior, e evite usar as versões de 6.4.0 a 6.4.2
Atualize o FortiAuthenticator para a versão 6.3.3 ou posterior, e evite usar as versões de 6.4.0 a 6.4.1
Atualize o FortiNDR para a versão 7.1.0 ou posterior, e evite usar a versão 7.2.0
Atualize o FortiWLC para a versão 8.6.4 ou posterior
Atualize o FortiPortal para a versão 6.0.9 ou posterior
Atualize o FortiOS para a versão 7.0.5 ou posterior, e evite usar a versão 7.2.0
Atualize o FortiADC para a versão 6.2.3 ou posterior, e evite usar as versões de 7.0.0 a 7.0.1
Atualize o FortiDDoS para a versão 5.5.1 ou posterior
Atualize o FortiDDoS-F para a versão 6.3.3 ou posterior
Atualize o FortiTester para a versão 7.2.1 ou posterior
Atualize o FortiSOAR para a versão 7.2.2 ou posterior
Atualize o FortiSwitch para a versão 6.3.3 ou posterior
Como solução temporária, considere restringir o acesso ao cabeçalho
Host em requisições HTTP até que uma correção esteja disponível.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiadc
Fortianalyzer
Fortiauthenticator
Fortiddos
Fortiddos-F
Fortimail
Fortimanager
Fortindr
Fortios
Fortiportal
Fortiproxy
Fortirecorder
Fortisoar
Fortiswitch
Fortitester
Fortivoice
Fortiwlc