PT-2025-50108 · Fortinet · Fortisra+3

CVE-2024-47570

·

Publicado

2025-12-09

·

Atualizado

2025-12-10

CVSS v2.0

7.1

Alta

VetorAV:N/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do FortiOS 7.0 a 7.4.3 Versões do FortiProxy 7.2.0 a 7.4.3 Versões do FortiPAM 1.0 a 1.4 Versão do FortiSRA 1.4
Descrição Existe uma falha na qual informações sensíveis podem ser gravadas em arquivos de log. Especificamente, um administrador somente leitura pode ser capaz de obter tokens de API pertencentes a outros administradores ao examinar os logs da API REST, desde que o logging da API REST esteja habilitado. Os logs da REST API estão envolvidos nesta questão. O parâmetro vulnerável é o API token.
Recomendações Versões do FortiOS anteriores à 7.4.4 Versões do FortiProxy anteriores à 7.2.12 Versões do FortiPAM anteriores à 1.5 Versões do FortiSRA anteriores à 1.5

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00835
CVE-2024-47570

Produtos afetados

Fortios
Fortipam
Fortiproxy
Fortisra