PT-2024-10309 · Fortinet · Fortirecorder

CVE-2024-46664

·

Publicado

2024-11-09

·

Atualizado

2025-01-31

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:P/A:C
Nome do software vulnerável e versões afetadas
Versões 7.2.0 a 7.2.1 do FortiRecorder
Versões do FortiRecorder anteriores à 7.0.4
Descrição
O problema está relacionado a uma traversal de caminho relativo na interface gráfica do firmware do dispositivo FortiRecorder, causada por erros no processamento do caminho relativo a um diretório. Isso pode ser explorado por um invasor remoto para ler arquivos arbitrários enviando solicitações HTTP especialmente criadas. Um invasor com privilégios pode ler arquivos do sistema de arquivos subjacente por meio de solicitações HTTP ou HTTPS criadas para esse fim.
Recomendações
Para as versões 7.2.0 a 7.2.1 do FortiRecorder, atualize para uma versão que corrija o problema de traversal de caminho relativo.
Para versões do FortiRecorder anteriores à 7.0.4, atualize para uma versão que corrija o problema de traversal de caminho relativo.
Como solução alternativa temporária, considere restringir o acesso aos endpoints HTTP e HTTPS vulneráveis ao ataque de traversal de caminho relativo até que um patch esteja disponível.

Correção

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00738
CVE-2024-46664

Produtos afetados

Fortirecorder