CRITICAL🇬🇧 English

CVE-2015-3613

Krytyczna podatność w WebUI FortiManager — strona backup FTP

CVSS 9.8v3.1pub. 2020-02-04upd. 2024-11-21

W produkcie FortiManager w wersjach 5.2.1 i wcześniejszych oraz 5.0.10 i wcześniejszych wykryto krytyczną podatność w module WebUI odpowiedzialnym za backup FTP. Podatność umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie działań z wysokim wpływem na poufność, integralność i dostępność systemu.

Pokaż oryginał (EN)

A vulnerability exists in in FortiManager 5.2.1 and earlier and 5.0.10 and earlier in the WebUI FTP backup page

🤖 Analiza AI
Jak działa

Podatność (CWE-269 — niewłaściwe zarządzanie uprawnieniami) zlokalizowana jest na stronie konfiguracji backup FTP w interfejsie webowym FortiManager. Błąd związany z nieodpowiednią kontrolą uprawnień pozwala zdalnym atakującym na wykonanie nieautoryzowanych operacji bez konieczności uwierzytelnienia. Dostęp do podatnej funkcjonalności możliwy jest przez sieć bez żadnych szczególnych warunków wstępnych.

Skutki

Atakujący może uzyskać pełny dostęp do systemu — naruszyć poufność przechowywanych danych, zmodyfikować konfigurację lub pliki systemowe oraz doprowadzić do niedostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Fortinet PSIRT FG-IR-15-011 dostępny pod adresem https://fortiguard.com/psirt/FG-IR-15-011). Zaleca się aktualizację do wersji wyższych niż 5.2.1 (gałąź 5.2.x) oraz wyższych niż 5.0.10 (gałąź 5.0.x). Dodatkowo należy ograniczyć dostęp do interfejsu WebUI FortiManager wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Fortinet FortiManager w wersjach 5.2.1 i wcześniejszych oraz 5.0.10 i wcześniejszych

Uwagi

Podatność została opublikowana w bazie CVE w 2020 roku, jednak identyfikator Fortinet (FG-IR-15-011) oraz referencje zewnętrzne wskazują, że faktyczne odkrycie i zgłoszenie miało miejsce w 2015 roku (numer CVE-2015-3613).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortimanager

    APP
    Fortinet
    5.0.0 – 5.0.105.2.0 – 5.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach

CVE-2024-47575CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Brak uwierzytelnienia krytycznej funkcji w Fortinet FortiManager — RCE

CVE-2023-25610CRITICAL9.8PL ✓ten sam produkt

Buffer Underflow w interfejsie administracyjnym Fortinet FortiOS / FortiProxy — RCE bez uwierzytelnienia

CVE-2024-48886CRITICAL9.0PL ✓ten sam produkt

Słabe uwierzytelnienie w Fortinet FortiOS/FortiProxy/FortiManager umożliwia RCE

CVE-2019-6695CRITICAL9.8PL ✓ten sam produkt

Brak weryfikacji integralności systemu plików w Fortinet FortiManager VM