PT-2025-2453 · Fortinet · Fortios
CVE-2024-36504
·
Publicado
2025-01-14
·
Atualizado
2025-07-22
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Portal web SSLVPN do FortiOS versões 6.4 até 7.0, versões 7.2.0 até 7.2.8 e versões 7.4.0 até 7.4.4
Descrição:
O problema está relacionado a uma vulnerabilidade de leitura fora dos limites que pode permitir que um atacante autenticado realize uma negação de serviço no portal web SSLVPN por meio de uma URL especialmente elaborada. Esta vulnerabilidade não impacta o modo de túnel SSL VPN.
Recomendações:
Para as versões 6.4, atualize para uma versão não afetada por este problema.
Para as versões 7.0, atualize para uma versão não afetada por este problema.
Para as versões 7.2.0 até 7.2.8, atualize para uma versão não afetada por este problema.
Para as versões 7.4.0 até 7.4.4, atualize para uma versão não afetada por este problema.
Como solução temporária, considere restringir o acesso ao portal web SSLVPN até que uma correção esteja disponível.
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios