PT-2026-32649 · Fortinet · Fortindr+1

CVE-2024-23104

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions FortiNDR versão 7.6.0 FortiNDR versões 7.4.0 até 7.4.8 FortiNDR versão 7.2 FortiNDR versão 7.1 FortiNDR versão 7.0 FortiVoice versões 7.0.0 até 7.0.1
Description Uma exposição de informações sensíveis na interface gráfica do usuário pode permitir que um invasor remoto autenticado, com permissão de apenas leitura em manutenção do sistema, obtenha acesso não autorizado a informações de backup por meio de requisições HTTP especialmente formuladas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05554
CVE-2024-23104

Produtos afetados

Fortindr
Fortivoice