PT-2025-3133 · Fortinet · Fortiweb

CVE-2024-55593

·

Publicado

2025-01-14

·

Atualizado

2025-02-03

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Fortinet FortiWeb de 6.3.17 a 7.6.1
Descrição O problema está relacionado a uma neutralização inadequada de elementos especiais utilizados em um comando SQL, também conhecida como 'injeção de SQL', o que permite que um atacante obtenha divulgação de informações por meio de consultas SQL manipuladas.
Recomendações Para as versões do Fortinet FortiWeb de 6.3.17 a 7.6.1, considere desativar qualquer funcionalidade que permita que dados inseridos pelo usuário sejam executados como comandos SQL até que uma correção esteja disponível. Restrinja o acesso a dados sensíveis e consultas SQL para minimizar o risco de exploração. Evite utilizar dados inseridos pelo usuário em consultas SQL até que o problema seja resolvido.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09550
CVE-2024-55593

Produtos afetados

Fortiweb