PT-2025-24709 · Fortinet · Fortios Ssl-Vpn+1

CVE-2024-50562

·

Publicado

2025-06-10

·

Atualizado

2025-06-10

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do FortiOS SSL-VPN 7.6.0, 7.4.6 e anteriores, 7.2.10 e anteriores, 7.0 todas as versões, 6.4 todas as versões
Descrição O problema está relacionado a uma Expiração de Sessão Insuficiente, o que pode permitir que um atacante com um cookie usado para fazer login no portal SSL-VPN faça login novamente, mesmo que a sessão tenha expirado ou o logout tenha sido realizado.
Recomendações Para a versão 7.6.0 do FortiOS SSL-VPN, atualize para uma versão que inclua uma correção para este problema. Para a versão 7.4.6 e anteriores do FortiOS SSL-VPN, atualize para uma versão que inclua uma correção para este problema. Para a versão 7.2.10 e anteriores do FortiOS SSL-VPN, atualize para uma versão que inclua uma correção para este problema. Para todas as versões 7.0 do FortiOS SSL-VPN, atualize para uma versão que inclua uma correção para este problema. Para todas as versões 6.4 do FortiOS SSL-VPN, atualize para uma versão que inclua uma correção para este problema.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12657
CVE-2024-50562

Produtos afetados

Fortios Ssl-Vpn
Fortios