PT-2025-15429 · Fortinet · Fortianalyzer+1
CVE-2024-52962
·
Publicado
2025-04-08
·
Atualizado
2025-07-23
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do FortiAnalyzer 7.6.1 e inferiores
Versões do FortiAnalyzer 7.4.5 e inferiores
Versões do FortiAnalyzer 7.2.8 e inferiores
Versões do FortiAnalyzer 7.0.13 e inferiores
Versões do FortiManager 7.6.1 e inferiores
Versões do FortiManager 7.4.5 e inferiores
Versões do FortiManager 7.2.8 e inferiores
Versões do FortiManager 7.0.12 e inferiores
Descrição:
Um problema de Neutralização Imprópria de Saída para Logs pode permitir que um atacante remoto não autenticado polua os logs por meio de solicitações de login manipuladas.
Recomendações:
Para as versões do FortiAnalyzer 7.6.1 e inferiores, considere atualizar para uma versão superior à 7.6.1.
Para as versões do FortiAnalyzer 7.4.5 e inferiores, considere atualizar para uma versão superior à 7.4.5.
Para as versões do FortiAnalyzer 7.2.8 e inferiores, considere atualizar para uma versão superior à 7.2.8.
Para as versões do FortiAnalyzer 7.0.13 e inferiores, considere atualizar para uma versão superior à 7.0.13.
Para as versões do FortiManager 7.6.1 e inferiores, considere atualizar para uma versão superior à 7.6.1.
Para as versões do FortiManager 7.4.5 e inferiores, considere atualizar para uma versão superior à 7.4.5.
Para as versões do FortiManager 7.2.8 e inferiores, considere atualizar para uma versão superior à 7.2.8.
Para as versões do FortiManager 7.0.12 e inferiores, considere atualizar para uma versão superior à 7.0.12.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortianalyzer
Fortimanager