PT-2025-15426 · Fortinet · Fortios

CVE-2024-32122

·

Publicado

2025-04-08

·

Atualizado

2025-11-18

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Fortinet FortiOS 7.2.0 a 7.2.1
Descrição: O problema permite que um atacante divulgue informações ao alterar o IP do servidor LDAP para apontar para um servidor malicioso, devido às senhas serem armazenadas em um formato recuperável.
Recomendações: Para as versões do Fortinet FortiOS 7.2.0 a 7.2.1, considere restringir o acesso à configuração do servidor LDAP para minimizar o risco de exploração. Como medida temporária, restrinja modificações no IP do servidor LDAP até que uma correção esteja disponível.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09052
CVE-2024-32122

Produtos afetados

Fortios