PT-2025-3014 · Fortinet · Fortiproxy+1

CVE-2024-54021

·

Publicado

2025-01-14

·

Atualizado

2025-08-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Fortinet FortiOS 7.2.0 a 7.6.0 Versões do FortiProxy 7.2.0 a 7.4.5
Descrição O problema está relacionado a uma neutralização inadequada de sequências CRLF em cabeçalhos HTTP, também conhecida como 'http response splitting'. Isso permite que um atacante execute código ou comandos não autorizados por meio de um cabeçalho HTTP forjado. Um atacante remoto não autenticado pode contornar o filtro de arquivos por meio de um cabeçalho HTTP forjado.
Recomendações Para as versões do Fortinet FortiOS 7.2.0 a 7.6.0, atualize para uma versão que corrija a neutralização inadequada de sequências CRLF em cabeçalhos HTTP. Para as versões do FortiProxy 7.2.0 a 7.4.5, atualize para uma versão que corrija a neutralização inadequada de sequências CRLF em cabeçalhos HTTP. Como solução alternativa temporária, considere restringir o acesso a cabeçalhos HTTP forjados para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04289
CVE-2024-54021

Produtos afetados

Fortios
Fortiproxy