PT-2025-32871 · Fortinet · Fortirecorder+4
CVE-2024-40588
·
Publicado
2025-08-12
·
Atualizado
2025-08-13
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Fortinet FortiMail 7.6.0 até 7.6.1 e anteriores a 7.4.3
Versões do Fortinet FortiVoice 7.0.0 até 7.0.5 e anteriores a 7.4.9
Versões do Fortinet FortiRecorder 7.2.0 até 7.2.1 e anteriores a 7.0.4
Versões do Fortinet FortiCamera 7.6.0 e anteriores a 7.4.6
Versões do Fortinet FortiNDR 7.6.0 e anteriores a 7.4.6
Descrição:
Existem múltiplas vulnerabilidades de travessia de caminho relativo em vários produtos Fortinet. Um atacante privilegiado pode conseguir ler arquivos do sistema de arquivos subjacente enviando solicitações CLI especialmente elaboradas.
Recomendações:
As versões do Fortinet FortiMail anteriores a 7.4.3 devem ser atualizadas.
As versões do Fortinet FortiMail 7.6.0 até 7.6.1 devem ser atualizadas.
As versões do Fortinet FortiVoice anteriores a 7.4.9 devem ser atualizadas.
As versões do Fortinet FortiVoice 7.0.0 até 7.0.5 devem ser atualizadas.
As versões do Fortinet FortiRecorder anteriores a 7.0.4 devem ser atualizadas.
As versões do Fortinet FortiRecorder 7.2.0 até 7.2.1 devem ser atualizadas.
As versões do Fortinet FortiCamera anteriores a 7.4.6 devem ser atualizadas.
A versão do Fortinet FortiCamera 7.6.0 deve ser atualizada.
As versões do Fortinet FortiNDR anteriores a 7.4.6 devem ser atualizadas.
A versão do Fortinet FortiNDR 7.6.0 deve ser atualizada.
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forticamera
Fortimail
Fortindr
Fortirecorder
Fortivoice