PT-2025-24709 · Fortinet · Fortios Ssl-Vpn+1
CVE-2024-50562
·
Publicado
2025-06-10
·
Atualizado
2025-06-10
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do FortiOS SSL-VPN 7.6.0, 7.4.6 e anteriores, 7.2.10 e anteriores, 7.0 todas as versões, 6.4 todas as versões
Descrição
O problema está relacionado a uma Expiração de Sessão Insuficiente, o que pode permitir que um atacante com um cookie usado para fazer login no portal SSL-VPN faça login novamente, mesmo que a sessão tenha expirado ou o logout tenha sido realizado.
Recomendações
Para a versão 7.6.0 do FortiOS SSL-VPN, atualize para uma versão que inclua uma correção para este problema.
Para a versão 7.4.6 e anteriores do FortiOS SSL-VPN, atualize para uma versão que inclua uma correção para este problema.
Para a versão 7.2.10 e anteriores do FortiOS SSL-VPN, atualize para uma versão que inclua uma correção para este problema.
Para todas as versões 7.0 do FortiOS SSL-VPN, atualize para uma versão que inclua uma correção para este problema.
Para todas as versões 6.4 do FortiOS SSL-VPN, atualize para uma versão que inclua uma correção para este problema.
Exploit
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios Ssl-Vpn
Fortios