PT-2025-2947 · Fortinet · Fortisiem

CVE-2024-52969

·

Publicado

2025-01-14

·

Atualizado

2025-02-03

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do FortiSIEM 7.1.7 e inferiores Versões do FortiSIEM 7.0.3 e inferiores Versões do FortiSIEM 6.7.9 e inferiores Versões do FortiSIEM 6.6.5 e inferiores Versões do FortiSIEM 6.5.3 e inferiores Versões do FortiSIEM 6.4.4 e inferiores
Descrição O problema está relacionado à Neutralização Imprópria de Elementos Especiais utilizados em um Comando SQL, também conhecida como Injeção de SQL. Isso pode permitir que um atacante autenticado extraia informações do banco de dados por meio de requisições manipuladas, especificamente através da funcionalidade de Atualizar/Criar Caso.
Recomendações Para as versões do FortiSIEM 7.1.7 e inferiores, atualize para uma versão que contenha uma correção para este problema. Para as versões do FortiSIEM 7.0.3 e inferiores, atualize para uma versão que contenha uma correção para este problema. Para as versões do FortiSIEM 6.7.9 e inferiores, atualize para uma versão que contenha uma correção para este problema. Para as versões do FortiSIEM 6.6.5 e inferiores, atualize para uma versão que contenha uma correção para este problema. Para as versões do FortiSIEM 6.5.3 e inferiores, atualize para uma versão que contenha uma correção para este problema. Para as versões do FortiSIEM 6.4.4 e inferiores, atualize para uma versão que contenha uma correção para este problema. Como solução temporária, considere restringir o acesso à funcionalidade de Atualizar/Criar Caso até que uma correção esteja disponível.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09553
CVE-2024-52969

Produtos afetados

Fortisiem