PT-2025-32873 · Fortinet · Fortimanager+1
CVE-2024-52964
·
Publicado
2025-08-12
·
Atualizado
2025-08-13
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Fortinet FortiManager 7.6.0 a 7.6.1
Versões do Fortinet FortiManager 7.4.0 a 7.4.5
Versões do Fortinet FortiManager 7.2.0 a 7.2.9
Versões do Fortinet FortiManager anteriores a 7.0.13
Versões do Fortinet FortiManager Cloud 7.6.0 a 7.6.1
Versões do Fortinet FortiManager Cloud 7.4.0 a 7.4.5
Versões do Fortinet FortiManager Cloud anteriores a 7.2.9
Descrição:
Uma vulnerabilidade de limitação inadequada de um nome de caminho para um diretório restrito ('Path Traversal') permite que um atacante remoto autenticado sobrescreva arquivos arbitrários por meio de solicitações FGFM manipuladas.
Recomendações:
Versões do Fortinet FortiManager 7.6.0 a 7.6.1: Atualizar para uma versão mais recente.
Versões do Fortinet FortiManager 7.4.0 a 7.4.5: Atualizar para uma versão mais recente.
Versões do Fortinet FortiManager 7.2.0 a 7.2.9: Atualizar para uma versão mais recente.
Versões do Fortinet FortiManager anteriores a 7.0.13: Atualizar para uma versão mais recente.
Versões do Fortinet FortiManager Cloud 7.6.0 a 7.6.1: Atualizar para uma versão mais recente.
Versões do Fortinet FortiManager Cloud 7.4.0 a 7.4.5: Atualizar para uma versão mais recente.
Versões do Fortinet FortiManager Cloud anteriores a 7.2.9: Atualizar para uma versão mais recente.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortimanager
Fortimanager Cloud