PT-2025-3014 · Fortinet · Fortiproxy+1
CVE-2024-54021
·
Publicado
2025-01-14
·
Atualizado
2025-08-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Fortinet FortiOS 7.2.0 a 7.6.0
Versões do FortiProxy 7.2.0 a 7.4.5
Descrição
O problema está relacionado a uma neutralização inadequada de sequências CRLF em cabeçalhos HTTP, também conhecida como 'http response splitting'. Isso permite que um atacante execute código ou comandos não autorizados por meio de um cabeçalho HTTP forjado. Um atacante remoto não autenticado pode contornar o filtro de arquivos por meio de um cabeçalho HTTP forjado.
Recomendações
Para as versões do Fortinet FortiOS 7.2.0 a 7.6.0, atualize para uma versão que corrija a neutralização inadequada de sequências CRLF em cabeçalhos HTTP.
Para as versões do FortiProxy 7.2.0 a 7.4.5, atualize para uma versão que corrija a neutralização inadequada de sequências CRLF em cabeçalhos HTTP.
Como solução alternativa temporária, considere restringir o acesso a cabeçalhos HTTP forjados para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy