PT-2025-28464 · Fortinet · Fortiproxy+1

CVE-2024-55599

·

Publicado

2025-07-08

·

Atualizado

2025-07-22

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do FortiOS anteriores a 7.4.8 Versão 7.6.0 do FortiOS Versões 7.0 e anteriores do FortiOS Versões 6.4 e anteriores do FortiOS Versões do FortiProxy anteriores a 7.4.9 Versões 7.2 e anteriores do FortiProxy Versões 7.0 e anteriores do FortiProxy Versão 7.6.1 e anteriores do FortiProxy
Descrição: O problema está relacionado a uma verificação de segurança implementada incorretamente, permitindo que um usuário remoto não autenticado contorne o filtro DNS via dispositivos Apple.
Recomendações: Para a versão 7.6.0 do FortiOS, atualize para uma versão que inclua a correção de segurança. Para as versões 7.4.7 e inferiores do FortiOS, atualize para a versão 7.4.8 ou posterior. Para as versões 7.0 e anteriores do FortiOS, atualize para uma versão que inclua a correção de segurança. Para as versões 6.4 e anteriores do FortiOS, atualize para uma versão que inclua a correção de segurança. Para a versão 7.6.1 e anteriores do FortiProxy, atualize para uma versão que inclua a correção de segurança. Para as versões 7.4.8 e inferiores do FortiProxy, atualize para a versão 7.4.9 ou posterior. Para as versões 7.2 e anteriores do FortiProxy, atualize para uma versão que inclua a correção de segurança. Para as versões 7.0 e anteriores do FortiProxy, atualize para uma versão que inclua a correção de segurança.

Correção

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09543
CVE-2024-55599

Produtos afetados

Fortios
Fortiproxy