Podatność w Fortinet FortiPortal (wersje 4.0.0 i wcześniejsze) pozwala atakującemu na nieautoryzowany dostęp do cudzych domen VDOM lub enumerację innych ADOM. Błąd ma ocenę CVSS 9.1 (CRITICAL) i może prowadzić do poważnego naruszenia poufności i integralności danych.
▸ Pokaż oryginał (EN)
An improper Access Control vulnerability in Fortinet FortiPortal versions 4.0.0 and below allows an attacker to interact with unauthorized VDOMs or enumerate other ADOMs via another user's stolen session and CSRF tokens or the adomName parameter in the /fpc/sec/customer/policy/getAdomVersion request.
Luka wynika z nieprawidłowej kontroli dostępu (CWE-732). Atakujący może wykorzystać skradzione tokeny sesji i tokeny CSRF innego użytkownika, aby wchodzić w interakcję z nieautoryzowanymi domenami VDOM. Alternatywnie możliwe jest manipulowanie parametrem 'adomName' w żądaniu POST do endpointu '/fpc/sec/customer/policy/getAdomVersion', co umożliwia enumerację innych ADOM bez odpowiednich uprawnień. Atak nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych warunków sieciowych.
Atakujący może uzyskać nieautoryzowany dostęp do konfiguracji i polityk bezpieczeństwa należących do innych dzierżawców (VDOM/ADOM) oraz przeprowadzić ich enumerację, co stanowi poważne naruszenie poufności i integralności w środowiskach wielodostępnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://fortiguard.com/psirt/FG-IR-17-114). Zaleca się aktualizację FortiPortal do wersji wyższej niż 4.0.0. Jako tymczasowe działanie łagodzące należy ograniczyć dostęp do panelu administracyjnego FortiPortal wyłącznie do zaufanych adresów IP oraz monitorować logi sesji pod kątem anomalii.
Fortinet FortiPortal w wersji 4.0.0 oraz wersjach wcześniejszych.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NFortinet Fortiportal
APPFortinet≤ 4.0.0
Powiązane podatności
Zakodowane na stałe poświadczenia w Fortinet FortiPortal umożliwiają RCE jako root
SQL Injection w Fortinet FortiPortal umożliwiający wykonanie dowolnych poleceń na bazie danych
Słaby mechanizm odzyskiwania hasła w Fortinet FortiPortal umożliwia nieautoryzowane wykonanie kodu
An Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 th...
A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.7...