PT-2024-27040 · Fortinet · Fortiweb

CVE-2024-36509

·

Publicado

2024-11-12

·

Atualizado

2024-11-14

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 6.3.23 e anteriores do FortiWeb
Versões 7.0.10 e anteriores do FortiWeb
Versões 7.2.10 e anteriores do FortiWeb
Versões 7.4.3 e anteriores do FortiWeb
Versão 7.6.0 do FortiWeb
Descrição
A vulnerabilidade permite que um invasor autenticado acesse as senhas criptografadas de outros administradores por meio da página de logs “Log Access Event”, devido à exposição de informações confidenciais do sistema a uma esfera de controle não autorizada.
Recomendações
Para as versões 6.3.23 e anteriores do FortiWeb, atualize para uma versão superior à 6.3.23 para resolver o problema.
Para as versões 7.0.10 e anteriores do FortiWeb, atualize para uma versão superior à 7.0.10 para resolver o problema.
Para as versões 7.2.10 e anteriores do FortiWeb, atualize para uma versão superior à 7.2.10 para resolver o problema.
Para as versões 7.4.3 e anteriores do FortiWeb, atualize para uma versão superior à 7.4.3 para resolver o problema.
Para a versão 7.6.0 do FortiWeb, atualize para uma versão superior à 7.6.0 para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36509

Produtos afetados

Fortiweb