PT-2025-50108 · Fortinet · Fortisra+3
CVE-2024-47570
·
Publicado
2025-12-09
·
Atualizado
2025-12-10
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do FortiOS 7.0 a 7.4.3
Versões do FortiProxy 7.2.0 a 7.4.3
Versões do FortiPAM 1.0 a 1.4
Versão do FortiSRA 1.4
Descrição
Existe uma falha na qual informações sensíveis podem ser gravadas em arquivos de log. Especificamente, um administrador somente leitura pode ser capaz de obter tokens de API pertencentes a outros administradores ao examinar os logs da API REST, desde que o logging da API REST esteja habilitado. Os logs da
REST API estão envolvidos nesta questão. O parâmetro vulnerável é o API token.Recomendações
Versões do FortiOS anteriores à 7.4.4
Versões do FortiProxy anteriores à 7.2.12
Versões do FortiPAM anteriores à 1.5
Versões do FortiSRA anteriores à 1.5
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortipam
Fortiproxy
Fortisra