PT-2025-32873 · Fortinet · Fortimanager+1

CVE-2024-52964

·

Publicado

2025-08-12

·

Atualizado

2025-08-13

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do Fortinet FortiManager 7.6.0 a 7.6.1 Versões do Fortinet FortiManager 7.4.0 a 7.4.5 Versões do Fortinet FortiManager 7.2.0 a 7.2.9 Versões do Fortinet FortiManager anteriores a 7.0.13 Versões do Fortinet FortiManager Cloud 7.6.0 a 7.6.1 Versões do Fortinet FortiManager Cloud 7.4.0 a 7.4.5 Versões do Fortinet FortiManager Cloud anteriores a 7.2.9
Descrição: Uma vulnerabilidade de limitação inadequada de um nome de caminho para um diretório restrito ('Path Traversal') permite que um atacante remoto autenticado sobrescreva arquivos arbitrários por meio de solicitações FGFM manipuladas.
Recomendações: Versões do Fortinet FortiManager 7.6.0 a 7.6.1: Atualizar para uma versão mais recente. Versões do Fortinet FortiManager 7.4.0 a 7.4.5: Atualizar para uma versão mais recente. Versões do Fortinet FortiManager 7.2.0 a 7.2.9: Atualizar para uma versão mais recente. Versões do Fortinet FortiManager anteriores a 7.0.13: Atualizar para uma versão mais recente. Versões do Fortinet FortiManager Cloud 7.6.0 a 7.6.1: Atualizar para uma versão mais recente. Versões do Fortinet FortiManager Cloud 7.4.0 a 7.4.5: Atualizar para uma versão mais recente. Versões do Fortinet FortiManager Cloud anteriores a 7.2.9: Atualizar para uma versão mais recente.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09922
CVE-2024-52964

Produtos afetados

Fortimanager
Fortimanager Cloud