PT-2025-28464 · Fortinet · Fortiproxy+1
CVE-2024-55599
·
Publicado
2025-07-08
·
Atualizado
2025-07-22
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do FortiOS anteriores a 7.4.8
Versão 7.6.0 do FortiOS
Versões 7.0 e anteriores do FortiOS
Versões 6.4 e anteriores do FortiOS
Versões do FortiProxy anteriores a 7.4.9
Versões 7.2 e anteriores do FortiProxy
Versões 7.0 e anteriores do FortiProxy
Versão 7.6.1 e anteriores do FortiProxy
Descrição:
O problema está relacionado a uma verificação de segurança implementada incorretamente, permitindo que um usuário remoto não autenticado contorne o filtro DNS via dispositivos Apple.
Recomendações:
Para a versão 7.6.0 do FortiOS, atualize para uma versão que inclua a correção de segurança.
Para as versões 7.4.7 e inferiores do FortiOS, atualize para a versão 7.4.8 ou posterior.
Para as versões 7.0 e anteriores do FortiOS, atualize para uma versão que inclua a correção de segurança.
Para as versões 6.4 e anteriores do FortiOS, atualize para uma versão que inclua a correção de segurança.
Para a versão 7.6.1 e anteriores do FortiProxy, atualize para uma versão que inclua a correção de segurança.
Para as versões 7.4.8 e inferiores do FortiProxy, atualize para a versão 7.4.9 ou posterior.
Para as versões 7.2 e anteriores do FortiProxy, atualize para uma versão que inclua a correção de segurança.
Para as versões 7.0 e anteriores do FortiProxy, atualize para uma versão que inclua a correção de segurança.
Correção
Improperly Implemented Security Check for Standard
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy