PT-2025-1361 · Fortinet · Fortiwlc+16

CVE-2022-23439

·

Publicado

2025-01-14

·

Atualizado

2025-02-12

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do FortiManager anteriores a 7.4.3 Versões do FortiMail anteriores a 7.0.3 Versões do FortiAnalyzer anteriores a 7.4.3 Versões do FortiVoice 7.0.0, 7.0.1 e anteriores a 6.4.8 Versões do FortiProxy anteriores a 7.0.4 Versões do FortiRecorder de 6.4.0 a 6.4.2 e anteriores a 6.0.10 Versões do FortiAuthenticator de 6.4.0 a 6.4.1 e anteriores a 6.3.3 Versão do FortiNDR 7.2.0 e anteriores a 7.1.0 Versões do FortiWLC anteriores a 8.6.4 Versões do FortiPortal anteriores a 6.0.9 Versões do FortiOS 7.2.0 e anteriores a 7.0.5 Versões do FortiADC de 7.0.0 a 7.0.1 e anteriores a 6.2.3 Versões do FortiDDoS anteriores a 5.5.1 Versões do FortiDDoS-F anteriores a 6.3.3 Versões do FortiTester anteriores a 7.2.1 Versões do FortiSOAR anteriores a 7.2.2 Versões do FortiSwitch anteriores a 6.3.3
Descrição A vulnerabilidade permite que um atacante envenene caches web por meio de requisições HTTP manipuladas, nas quais o cabeçalho Host aponta para um servidor web arbitrário. Isso pode ser alcançado por meio de uma referência controlada externamente para um recurso em outra esfera.
Recomendações Atualize o FortiManager para a versão 7.4.3 ou posterior Atualize o FortiMail para a versão 7.0.3 ou posterior Atualize o FortiAnalyzer para a versão 7.4.3 ou posterior Atualize o FortiVoice para a versão 6.4.8 ou posterior, e evite usar as versões 7.0.0 e 7.0.1 Atualize o FortiProxy para a versão 7.0.4 ou posterior Atualize o FortiRecorder para a versão 6.0.10 ou posterior, e evite usar as versões de 6.4.0 a 6.4.2 Atualize o FortiAuthenticator para a versão 6.3.3 ou posterior, e evite usar as versões de 6.4.0 a 6.4.1 Atualize o FortiNDR para a versão 7.1.0 ou posterior, e evite usar a versão 7.2.0 Atualize o FortiWLC para a versão 8.6.4 ou posterior Atualize o FortiPortal para a versão 6.0.9 ou posterior Atualize o FortiOS para a versão 7.0.5 ou posterior, e evite usar a versão 7.2.0 Atualize o FortiADC para a versão 6.2.3 ou posterior, e evite usar as versões de 7.0.0 a 7.0.1 Atualize o FortiDDoS para a versão 5.5.1 ou posterior Atualize o FortiDDoS-F para a versão 6.3.3 ou posterior Atualize o FortiTester para a versão 7.2.1 ou posterior Atualize o FortiSOAR para a versão 7.2.2 ou posterior Atualize o FortiSwitch para a versão 6.3.3 ou posterior Como solução temporária, considere restringir o acesso ao cabeçalho Host em requisições HTTP até que uma correção esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02656
CVE-2022-23439

Produtos afetados

Fortiadc
Fortianalyzer
Fortiauthenticator
Fortiddos
Fortiddos-F
Fortimail
Fortimanager
Fortindr
Fortios
Fortiportal
Fortiproxy
Fortirecorder
Fortisoar
Fortiswitch
Fortitester
Fortivoice
Fortiwlc