W produkcie FortiManager w wersjach 5.2.1 i wcześniejszych oraz 5.0.10 i wcześniejszych wykryto krytyczną podatność w module WebUI odpowiedzialnym za backup FTP. Podatność umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie działań z wysokim wpływem na poufność, integralność i dostępność systemu.
▸ Pokaż oryginał (EN)
A vulnerability exists in in FortiManager 5.2.1 and earlier and 5.0.10 and earlier in the WebUI FTP backup page
Podatność (CWE-269 — niewłaściwe zarządzanie uprawnieniami) zlokalizowana jest na stronie konfiguracji backup FTP w interfejsie webowym FortiManager. Błąd związany z nieodpowiednią kontrolą uprawnień pozwala zdalnym atakującym na wykonanie nieautoryzowanych operacji bez konieczności uwierzytelnienia. Dostęp do podatnej funkcjonalności możliwy jest przez sieć bez żadnych szczególnych warunków wstępnych.
Atakujący może uzyskać pełny dostęp do systemu — naruszyć poufność przechowywanych danych, zmodyfikować konfigurację lub pliki systemowe oraz doprowadzić do niedostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Fortinet PSIRT FG-IR-15-011 dostępny pod adresem https://fortiguard.com/psirt/FG-IR-15-011). Zaleca się aktualizację do wersji wyższych niż 5.2.1 (gałąź 5.2.x) oraz wyższych niż 5.0.10 (gałąź 5.0.x). Dodatkowo należy ograniczyć dostęp do interfejsu WebUI FortiManager wyłącznie do zaufanych adresów IP.
Fortinet FortiManager w wersjach 5.2.1 i wcześniejszych oraz 5.0.10 i wcześniejszych
Podatność została opublikowana w bazie CVE w 2020 roku, jednak identyfikator Fortinet (FG-IR-15-011) oraz referencje zewnętrzne wskazują, że faktyczne odkrycie i zgłoszenie miało miejsce w 2015 roku (numer CVE-2015-3613).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortimanager
APPFortinet5.0.0 – 5.0.105.2.0 – 5.2.1
Powiązane podatności
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
Brak uwierzytelnienia krytycznej funkcji w Fortinet FortiManager — RCE
Buffer Underflow w interfejsie administracyjnym Fortinet FortiOS / FortiProxy — RCE bez uwierzytelnienia
Słabe uwierzytelnienie w Fortinet FortiOS/FortiProxy/FortiManager umożliwia RCE
Brak weryfikacji integralności systemu plików w Fortinet FortiManager VM