PT-2026-32649 · Fortinet · Fortindr+1
CVE-2024-23104
·
Publicado
2026-04-14
·
Atualizado
2026-04-19
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
FortiNDR versão 7.6.0
FortiNDR versões 7.4.0 até 7.4.8
FortiNDR versão 7.2
FortiNDR versão 7.1
FortiNDR versão 7.0
FortiVoice versões 7.0.0 até 7.0.1
Description
Uma exposição de informações sensíveis na interface gráfica do usuário pode permitir que um invasor remoto autenticado, com permissão de apenas leitura em manutenção do sistema, obtenha acesso não autorizado a informações de backup por meio de requisições HTTP especialmente formuladas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortindr
Fortivoice