PT-2022-6080 · Fortinet · Fortisoar

CVE-2022-23443

·

Publicado

2022-05-03

·

Atualizado

2023-08-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Fortinet FortiSOAR anteriores à 7.2.0
Descrição
O problema está relacionado a um controle de acesso inadequado no Fortinet FortiSOAR, permitindo que invasores não autenticados acessem dados da API do gateway por meio de solicitações HTTP GET manipuladas. Isso pode ser explorado por um invasor remoto para obter acesso não autorizado.
Recomendações
Para versões anteriores à 7.2.0, atualize para a versão 7.2.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à API do gateway para minimizar o risco de exploração.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00015
CVE-2022-23443

Produtos afetados

Fortisoar