PT-2025-15426 · Fortinet · Fortios
CVE-2024-32122
·
Publicado
2025-04-08
·
Atualizado
2025-11-18
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Fortinet FortiOS 7.2.0 a 7.2.1
Descrição:
O problema permite que um atacante divulgue informações ao alterar o IP do servidor LDAP para apontar para um servidor malicioso, devido às senhas serem armazenadas em um formato recuperável.
Recomendações:
Para as versões do Fortinet FortiOS 7.2.0 a 7.2.1, considere restringir o acesso à configuração do servidor LDAP para minimizar o risco de exploração. Como medida temporária, restrinja modificações no IP do servidor LDAP até que uma correção esteja disponível.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortios