PT-2024-8775 · Fortinet · Fortios

CVE-2023-50176

·

Publicado

2024-11-12

·

Atualizado

2024-12-12

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões 7.0.0 a 7.0.13 do Fortinet FortiOS
Versões 7.2.0 a 7.2.7 do Fortinet FortiOS
Versões 7.4.0 a 7.4.3 do Fortinet FortiOS
Descrição:
Um problema de fixação de sessão no Fortinet FortiOS permite que um invasor execute código ou comandos não autorizados por meio de um link de autenticação SAML de phishing. Essa vulnerabilidade está relacionada à tecnologia SSL VPN e pode ser explorada por um invasor remoto para sequestrar a sessão de um usuário. A exploração pode permitir que o invasor execute código arbitrário ou comandos arbitrários.
Recomendações:
Para as versões 7.0.0 a 7.0.13 do Fortinet FortiOS, atualize para uma versão que inclua a correção para este problema.
Para as versões 7.2.0 a 7.2.7 do Fortinet FortiOS, atualize para uma versão que inclua a correção para este problema.
Para as versões 7.4.0 a 7.4.3 do Fortinet FortiOS, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao link de autenticação SAML para minimizar o risco de exploração.

Correção

Session Fixation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10390
CVE-2023-50176

Produtos afetados

Fortios