PT-2025-15427 · Fortinet · Fortiweb
CVE-2024-46671
·
Publicado
2024-11-09
·
Atualizado
2025-04-08
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do FortiWeb 7.6.2 e anteriores
Versões do FortiWeb 7.4.6 e anteriores
Versões do FortiWeb 7.2.10 e anteriores
Versões do FortiWeb 7.0.11 e anteriores
Descrição:
O problema está relacionado ao Gerenciamento Incorreto de Usuários, permitindo que um invasor autenticado com pelo menos permissão de administrador somente leitura realize operações no painel de outros administradores por meio de solicitações manipuladas.
Recomendações:
Para as versões do FortiWeb 7.6.2 e anteriores, atualize para uma versão superior a 7.6.2 para resolver o problema.
Para as versões do FortiWeb 7.4.6 e anteriores, atualize para uma versão superior a 7.4.6 para resolver o problema.
Para as versões do FortiWeb 7.2.10 e anteriores, atualize para uma versão superior a 7.2.10 para resolver o problema.
Para as versões do FortiWeb 7.0.11 e anteriores, atualize para uma versão superior a 7.0.11 para resolver o problema.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiweb