PT-2022-6080 · Fortinet · Fortisoar
CVE-2022-23443
·
Publicado
2022-05-03
·
Atualizado
2023-08-08
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Fortinet FortiSOAR anteriores à 7.2.0
Descrição
O problema está relacionado a um controle de acesso inadequado no Fortinet FortiSOAR, permitindo que invasores não autenticados acessem dados da API do gateway por meio de solicitações HTTP GET manipuladas. Isso pode ser explorado por um invasor remoto para obter acesso não autorizado.
Recomendações
Para versões anteriores à 7.2.0, atualize para a versão 7.2.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à API do gateway para minimizar o risco de exploração.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortisoar