PT-2025-14468 · Fortinet · Fortisiem

CVE-2023-40714

·

Publicado

2023-10-11

·

Atualizado

2025-07-15

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiSIEM versões 6.5.0 a 6.5.1, 6.6.0 a 6.6.3, 6.7.0 a 6.7.2, 7.0.0
Descrição Uma vulnerabilidade de traversal de caminho relativo permite que um invasor escale privilégios através do upload de determinados elementos da GUI. Esta vulnerabilidade pode ser explorada para obter privilégios de super-admin.
Recomendações Para as versões 6.5.0 a 6.5.1, atualize para a versão 6.5.2 ou posterior. Para as versões 6.6.0 a 6.6.3, atualize para a versão 6.6.4 ou posterior. Para as versões 6.7.0 a 6.7.2, atualize para a versão 6.7.4 ou posterior. Para a versão 7.0.0, atualize para a versão 7.0.1 ou posterior. Como medida temporária de contorno, considere restringir o acesso aos elementos da GUI que permitem upload para minimizar o risco de exploração.

Correção

LPE

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03988
CVE-2023-40714

Produtos afetados

Fortisiem