PT-2025-24708 · Fortinet · Fortiportal
CVE-2024-45329
·
Publicado
2024-08-27
·
Atualizado
2025-06-10
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Fortinet FortiPortal 7.0.0 a 7.0.8
Versões do Fortinet FortiPortal 7.2.0 a 7.2.5
Versão do Fortinet FortiPortal 7.4.0
Descrição
Um bypass de autorização por meio de uma chave controlada pelo usuário pode permitir que um atacante autenticado visualize informações não autorizadas do dispositivo via modificação da chave em requisições de API.
Recomendações
Para as versões do Fortinet FortiPortal 7.0.0 a 7.0.8, atualize para uma versão que corrija o problema de bypass de autorização.
Para as versões do Fortinet FortiPortal 7.2.0 a 7.2.5, atualize para uma versão que corrija o problema de bypass de autorização.
Para a versão do Fortinet FortiPortal 7.4.0, atualize para uma versão que corrija o problema de bypass de autorização.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiportal