PT-2025-10773 · Fortinet · Fortimail

Publicado

2025-03-11

·

Atualizado

2025-03-12

·

CVE-2024-46663

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do FortiMail de 7.6.0 a 7.6.1 Versões do FortiMail anteriores à 7.4.3
Descrição: Uma vulnerabilidade de overflow de buffer de pilha na CLI do FortiMail permite que um atacante privilegiado execute código ou comandos arbitrários por meio de comandos CLI especificamente elaborados.
Recomendações: Para as versões do FortiMail de 7.6.0 a 7.6.1, atualize para uma versão fora deste intervalo para resolver o problema. Para as versões do FortiMail anteriores à 7.4.3, atualize para a versão 7.4.3 ou posterior para resolver o problema.

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03634
CVE-2024-46663

Produtos afetados

Fortimail