PT-2025-2455 · Fortinet · Forticlientems+1
CVE-2024-36510
·
Publicado
2025-01-14
·
Atualizado
2025-01-14
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do FortiClientEMS 7.0 até 7.4.0
Versão do FortiClientEMS 7.2.0 até 7.2.4
Versões do FortiSOAR 6.4 até 7.5.0
Versão do FortiSOAR 7.2.0 até 7.3.2
Versão do FortiSOAR 7.4.0 até 7.4.4
Descrição:
Um problema de discrepância de resposta observável pode permitir que um atacante não autenticado enumere usuários válidos observando as respostas de solicitação de login.
Recomendações:
Para as versões do FortiClientEMS 7.0 até 7.4.0, atualize para uma versão que inclua uma correção para este problema.
Para a versão do FortiClientEMS 7.2.0 até 7.2.4, atualize para uma versão que inclua uma correção para este problema.
Para as versões do FortiSOAR 6.4 até 7.5.0, atualize para uma versão que inclua uma correção para este problema.
Para a versão do FortiSOAR 7.2.0 até 7.3.2, atualize para uma versão que inclua uma correção para este problema.
Para a versão do FortiSOAR 7.4.0 até 7.4.4, atualize para uma versão que inclua uma correção para este problema.
Como medida de contorno temporária, considere restringir o acesso à funcionalidade de login até que um patch esteja disponível.
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Forticlientems
Fortisoar