PT-2025-24708 · Fortinet · Fortiportal

CVE-2024-45329

·

Publicado

2024-08-27

·

Atualizado

2025-06-10

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Fortinet FortiPortal 7.0.0 a 7.0.8 Versões do Fortinet FortiPortal 7.2.0 a 7.2.5 Versão do Fortinet FortiPortal 7.4.0
Descrição Um bypass de autorização por meio de uma chave controlada pelo usuário pode permitir que um atacante autenticado visualize informações não autorizadas do dispositivo via modificação da chave em requisições de API.
Recomendações Para as versões do Fortinet FortiPortal 7.0.0 a 7.0.8, atualize para uma versão que corrija o problema de bypass de autorização. Para as versões do Fortinet FortiPortal 7.2.0 a 7.2.5, atualize para uma versão que corrija o problema de bypass de autorização. Para a versão do Fortinet FortiPortal 7.4.0, atualize para uma versão que corrija o problema de bypass de autorização.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12658
CVE-2024-45329

Produtos afetados

Fortiportal