Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-06565

Опубликовано: 13 авг. 2024
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость графического интерфейса операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, позволить получить несанкционированный доступ к устройству, путем повторной инициализации веб-сессии

Вендор

Fortinet Inc.

Наименование ПО

FortiOS
FortiPAM
FortiProxy
FortiSwitchManager

Версия ПО

от 7.2.0 до 7.2.5 включительно (FortiOS)
1.0 (FortiPAM)
7.0 (FortiOS)
6.4 (FortiOS)
7.2 (FortiProxy)
7.0 (FortiProxy)
1.2 (FortiPAM)
1.1 (FortiPAM)
1.3 (FortiPAM)
7.0 (FortiSwitchManager)
от 7.2.0 по 7.2.1 включительно (FortiSwitchManager)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Средство защиты

Операционные системы и аппаратные платформы

Fortinet Inc. FortiOS от 7.2.0 до 7.2.5 включительно
Fortinet Inc. FortiOS 7.0
Fortinet Inc. FortiOS 6.4

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://fortiguard.com/psirt/FG-IR-22-445

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 44%
0.00213
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 3.7
nvd
больше 1 года назад

An insufficient session expiration vulnerability [CWE-613] vulnerability in FortiOS 7.2.5 and below, 7.0 all versions, 6.4 all versions; FortiProxy 7.2 all versions, 7.0 all versions; FortiPAM 1.3 all versions, 1.2 all versions, 1.1 all versions, 1.0 all versions; FortiSwitchManager 7.2.1 and below, 7.0 all versions GUI may allow attackers to re-use websessions after GUI logout, should they manage to acquire the required credentials.

CVSS3: 3.7
github
больше 1 года назад

An insufficient session expiration vulnerability [CWE-613] vulnerability in FortiOS 7.2.5 and below, 7.0 all versions, 6.4 all versions; FortiProxy 7.2 all versions, 7.0 all versions; FortiPAM 1.3 all versions, 1.2 all versions, 1.1 all versions, 1.0 all versions; FortiSwitchManager 7.2.1 and below, 7.0 all versions GUI may allow attackers to re-use websessions after GUI logout, should they manage to acquire the required credentials.

EPSS

Процентиль: 44%
0.00213
Низкий

8.8 High

CVSS3

9 Critical

CVSS2