PT-2025-15427 · Fortinet · Fortiweb

CVE-2024-46671

·

Publicado

2024-11-09

·

Atualizado

2025-04-08

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do FortiWeb 7.6.2 e anteriores Versões do FortiWeb 7.4.6 e anteriores Versões do FortiWeb 7.2.10 e anteriores Versões do FortiWeb 7.0.11 e anteriores
Descrição: O problema está relacionado ao Gerenciamento Incorreto de Usuários, permitindo que um invasor autenticado com pelo menos permissão de administrador somente leitura realize operações no painel de outros administradores por meio de solicitações manipuladas.
Recomendações: Para as versões do FortiWeb 7.6.2 e anteriores, atualize para uma versão superior a 7.6.2 para resolver o problema. Para as versões do FortiWeb 7.4.6 e anteriores, atualize para uma versão superior a 7.4.6 para resolver o problema. Para as versões do FortiWeb 7.2.10 e anteriores, atualize para uma versão superior a 7.2.10 para resolver o problema. Para as versões do FortiWeb 7.0.11 e anteriores, atualize para uma versão superior a 7.0.11 para resolver o problema.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04807
CVE-2024-46671

Produtos afetados

Fortiweb