PT-2025-30014 · Fortinet · Fortisandbox+1

CVE-2024-27779

·

Publicado

2025-07-08

·

Atualizado

2025-07-18

CVSS v2.0

8.7

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do FortiSandbox anteriores a 4.4.5 Versões do FortiSandbox 4.0 até 4.2.6 Versões do FortiIsolator anteriores a 2.4 Versões do FortiIsolator 1.2 até 2.3
Descrição Um problema de expiração de sessão insuficiente pode permitir que um atacante remoto que possua um cookie de sessão de administrador continue utilizando a sessão desse administrador mesmo após o usuário administrador ter sido excluído.
Recomendações Versões do FortiSandbox anteriores a 4.4.5: Atualize para a versão 4.4.5 ou posterior. Versões do FortiSandbox 4.0 até 4.2.6: Atualize para uma versão posterior a 4.2.6. Versões do FortiIsolator anteriores a 2.4: Atualize para a versão 2.4 ou posterior. Versões do FortiIsolator 1.2 até 2.3: Atualize para uma versão posterior a 2.3.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09545
CVE-2024-27779

Produtos afetados

Fortiisolator
Fortisandbox