Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05748

Опубликовано: 20 июн. 2024
Источник: fstec
CVSS3: 5.9
CVSS2: 5.4

Описание

Уязвимость операционной системы FortiOS межсетевого экрана FortiGate 200F связана с отсутствием механизмов контроля количества попыток ввода пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку методом «грубой силы» (brute force)

Вендор

Fortinet Inc.

Наименование ПО

FortiOS

Версия ПО

7.4.3 build2573 (FortiOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Cisco Systems, Inc. Adaptive Security Appliance 9.8.4.25

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование паролей стойких к различным методам перебора;
- ограничение доступа недоверенных пользователей и подключений к межсетевому экрану FortiGate сторонними средствами защиты с использованием технологии белых\черных списков;
- ограничение доступа к межсетевому экрану FortiGate из внешних сетей (Интернет);
- использование виртуальных частных сетей (VPN) для организации удаленного доступа к межсетевому экрану FortiGate.

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

5.9 Medium

CVSS3

5.4 Medium

CVSS2

5.9 Medium

CVSS3

5.4 Medium

CVSS2

Уязвимость BDU:2025-05748