PT-2025-2455 · Fortinet · Forticlientems+1

CVE-2024-36510

·

Publicado

2025-01-14

·

Atualizado

2025-01-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do FortiClientEMS 7.0 até 7.4.0 Versão do FortiClientEMS 7.2.0 até 7.2.4 Versões do FortiSOAR 6.4 até 7.5.0 Versão do FortiSOAR 7.2.0 até 7.3.2 Versão do FortiSOAR 7.4.0 até 7.4.4
Descrição: Um problema de discrepância de resposta observável pode permitir que um atacante não autenticado enumere usuários válidos observando as respostas de solicitação de login.
Recomendações: Para as versões do FortiClientEMS 7.0 até 7.4.0, atualize para uma versão que inclua uma correção para este problema. Para a versão do FortiClientEMS 7.2.0 até 7.2.4, atualize para uma versão que inclua uma correção para este problema. Para as versões do FortiSOAR 6.4 até 7.5.0, atualize para uma versão que inclua uma correção para este problema. Para a versão do FortiSOAR 7.2.0 até 7.3.2, atualize para uma versão que inclua uma correção para este problema. Para a versão do FortiSOAR 7.4.0 até 7.4.4, atualize para uma versão que inclua uma correção para este problema. Como medida de contorno temporária, considere restringir o acesso à funcionalidade de login até que um patch esteja disponível.

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08810
CVE-2024-36510

Produtos afetados

Forticlientems
Fortisoar