PT-2025-14468 · Fortinet · Fortisiem
CVE-2023-40714
·
Publicado
2023-10-11
·
Atualizado
2025-07-15
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiSIEM versões 6.5.0 a 6.5.1, 6.6.0 a 6.6.3, 6.7.0 a 6.7.2, 7.0.0
Descrição
Uma vulnerabilidade de traversal de caminho relativo permite que um invasor escale privilégios através do upload de determinados elementos da GUI. Esta vulnerabilidade pode ser explorada para obter privilégios de super-admin.
Recomendações
Para as versões 6.5.0 a 6.5.1, atualize para a versão 6.5.2 ou posterior.
Para as versões 6.6.0 a 6.6.3, atualize para a versão 6.6.4 ou posterior.
Para as versões 6.7.0 a 6.7.2, atualize para a versão 6.7.4 ou posterior.
Para a versão 7.0.0, atualize para a versão 7.0.1 ou posterior.
Como medida temporária de contorno, considere restringir o acesso aos elementos da GUI que permitem upload para minimizar o risco de exploração.
Correção
LPE
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortisiem