CRITICAL🇬🇧 English

CVE-2017-7337

Nieprawidłowa kontrola dostępu w Fortinet FortiPortal — dostęp do nieautoryzowanych VDOM/ADOM

CVSS 9.1v3.0pub. 2017-05-27upd. 2026-05-13

Podatność w Fortinet FortiPortal (wersje 4.0.0 i wcześniejsze) pozwala atakującemu na nieautoryzowany dostęp do cudzych domen VDOM lub enumerację innych ADOM. Błąd ma ocenę CVSS 9.1 (CRITICAL) i może prowadzić do poważnego naruszenia poufności i integralności danych.

Pokaż oryginał (EN)

An improper Access Control vulnerability in Fortinet FortiPortal versions 4.0.0 and below allows an attacker to interact with unauthorized VDOMs or enumerate other ADOMs via another user's stolen session and CSRF tokens or the adomName parameter in the /fpc/sec/customer/policy/getAdomVersion request.

🤖 Analiza AI
Jak działa

Luka wynika z nieprawidłowej kontroli dostępu (CWE-732). Atakujący może wykorzystać skradzione tokeny sesji i tokeny CSRF innego użytkownika, aby wchodzić w interakcję z nieautoryzowanymi domenami VDOM. Alternatywnie możliwe jest manipulowanie parametrem 'adomName' w żądaniu POST do endpointu '/fpc/sec/customer/policy/getAdomVersion', co umożliwia enumerację innych ADOM bez odpowiednich uprawnień. Atak nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych warunków sieciowych.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do konfiguracji i polityk bezpieczeństwa należących do innych dzierżawców (VDOM/ADOM) oraz przeprowadzić ich enumerację, co stanowi poważne naruszenie poufności i integralności w środowiskach wielodostępnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://fortiguard.com/psirt/FG-IR-17-114). Zaleca się aktualizację FortiPortal do wersji wyższej niż 4.0.0. Jako tymczasowe działanie łagodzące należy ograniczyć dostęp do panelu administracyjnego FortiPortal wyłącznie do zaufanych adresów IP oraz monitorować logi sesji pod kątem anomalii.

Kogo dotyczy

Fortinet FortiPortal w wersji 4.0.0 oraz wersjach wcześniejszych.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Fortinet Fortiportal

    APP
    Fortinet
    ≤ 4.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-32588CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe poświadczenia w Fortinet FortiPortal umożliwiają RCE jako root

CVE-2021-32590CRITICAL9.9PL ✓ten sam produkt

SQL Injection w Fortinet FortiPortal umożliwiający wykonanie dowolnych poleceń na bazie danych

CVE-2017-7342CRITICAL9.8PL ✓ten sam produkt

Słaby mechanizm odzyskiwania hasła w Fortinet FortiPortal umożliwia nieautoryzowane wykonanie kodu

CVE-2025-24470HIGH8.6ten sam produkt

An Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 th...

CVE-2021-32589HIGH8.1ten sam produkt

A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.7...