Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02454

Опубликовано: 24 окт. 2017
Источник: fstec
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Уязвимость операционной системы FortiOS, существует из-за недостаочной проверки вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании веб-интерфейса FortiOS путем ввода в поле «params» (для URL-адресов: ***/json) специально подготовленной строки

Вендор

Fortinet Inc.

Наименование ПО

FortiOS

Версия ПО

от 5.4.0 до 5.4.5 (FortiOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Fortinet Inc. FortiOS от 5.4.0 до 5.4.5

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

1. Использование рекомендаций:
http://fortiguard.com/psirt/FG-IR-17-206
2. Для программно-аппаратного комплекса FotriGate (под управлением операционной системы FortiOS 5.4.1) также возможно исключить любую возможность управления устройством со стороны недоверенных АРМ (хостов):
2.1 Разрешить административный доступ только для интерфейсов, принадлежащих сети управления (через графический интерфейс в панели «Network» перейти в раздел «Interfaces» и установить следующие значения: для параметра «Role» - «LAN», для параметра «Addressing Mode» - «Manual», для параметра «IP/Network Mask» – IP-адрес и маску подсети интерфейса управления, для параметра «IPv4» (поля «Administrative Access») – активировать «HTTPS», «SSH»);
2.2 Ограничить доступ к управлению устройством только доверенными АРМ администраторов (через графический интерфейс в панели «System» перейти в «Administrators» и установить следующие значения: для параметра «Type» - «Local User», активировать «Restrict login to trusted hosts» и ввести IP-адреса доверенных хостов (АРМ администраторов) в полях «Ttrusted Host»)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01458
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 8 лет назад

A Denial of Service (DoS) vulnerability in Fortinet FortiOS 5.4.0 to 5.4.5 allows an authenticated user to cause the web GUI to be temporarily unresponsive, via passing a specially crafted payload to the 'params' parameter of the JSON web API.

CVSS3: 6.5
github
больше 3 лет назад

A Denial of Service (DoS) vulnerability in Fortinet FortiOS 5.4.0 to 5.4.5 allows an authenticated user to cause the web GUI to be temporarily unresponsive, via passing a specially crafted payload to the 'params' parameter of the JSON web API.

EPSS

Процентиль: 80%
0.01458
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2