PT-2025-15429 · Fortinet · Fortianalyzer+1

CVE-2024-52962

·

Publicado

2025-04-08

·

Atualizado

2025-07-23

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do FortiAnalyzer 7.6.1 e inferiores Versões do FortiAnalyzer 7.4.5 e inferiores Versões do FortiAnalyzer 7.2.8 e inferiores Versões do FortiAnalyzer 7.0.13 e inferiores Versões do FortiManager 7.6.1 e inferiores Versões do FortiManager 7.4.5 e inferiores Versões do FortiManager 7.2.8 e inferiores Versões do FortiManager 7.0.12 e inferiores
Descrição: Um problema de Neutralização Imprópria de Saída para Logs pode permitir que um atacante remoto não autenticado polua os logs por meio de solicitações de login manipuladas.
Recomendações: Para as versões do FortiAnalyzer 7.6.1 e inferiores, considere atualizar para uma versão superior à 7.6.1. Para as versões do FortiAnalyzer 7.4.5 e inferiores, considere atualizar para uma versão superior à 7.4.5. Para as versões do FortiAnalyzer 7.2.8 e inferiores, considere atualizar para uma versão superior à 7.2.8. Para as versões do FortiAnalyzer 7.0.13 e inferiores, considere atualizar para uma versão superior à 7.0.13. Para as versões do FortiManager 7.6.1 e inferiores, considere atualizar para uma versão superior à 7.6.1. Para as versões do FortiManager 7.4.5 e inferiores, considere atualizar para uma versão superior à 7.4.5. Para as versões do FortiManager 7.2.8 e inferiores, considere atualizar para uma versão superior à 7.2.8. Para as versões do FortiManager 7.0.12 e inferiores, considere atualizar para uma versão superior à 7.0.12.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09926
CVE-2024-52962

Produtos afetados

Fortianalyzer
Fortimanager