PT-2026-32670 · Fortinet · Fortisoar
CVE-2026-23708
·
Publicado
2026-04-14
·
Atualizado
2026-04-19
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
FortiSOAR PaaS versões 7.6.0 a 7.6.3
FortiSOAR PaaS versões 7.5.0 a 7.5.2
FortiSOAR on-premise versões 7.6.0 a 7.6.3
FortiSOAR on-premise versões 7.5.0 a 7.5.2
Description
Existe um problema de autenticação inadequada onde um invasor não autenticado pode ignorar a autenticação ao reproduzir uma solicitação de 2FA capturada. Isso requer que o invasor intercepte e descriptografe o tráfego de autenticação e execute a reprodução com tempo preciso antes que o token expire.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortisoar