CRITICAL🇬🇧 English

CVE-2017-7342

Słaby mechanizm odzyskiwania hasła w Fortinet FortiPortal umożliwia nieautoryzowane wykonanie kodu

CVSS 9.8v3.0pub. 2019-03-25upd. 2024-11-21

Podatność w procesie odzyskiwania hasła w Fortinet FortiPortal 4.0.0 i wcześniejszych pozwala nieuwierzytelnionemu atakującemu na wykonanie nieautoryzowanego kodu lub poleceń. Krytyczny poziom CVSS (9.8) wynika z braku wymagań co do uwierzytelnienia, sieci jako wektora ataku oraz pełnego wpływu na poufność, integralność i dostępność systemu.

Pokaż oryginał (EN)

A weak password recovery process vulnerability in Fortinet FortiPortal versions 4.0.0 and below allows an attacker to execute unauthorized code or commands via a hidden Close button

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji danych wejściowych (CWE-20) w mechanizmie odzyskiwania hasła. Atakujący może wykorzystać ukryty przycisk 'Close' w interfejsie procesu odzyskiwania hasła, aby ominąć przewidziane ograniczenia logiki aplikacji. Pozwala to na wykonanie nieautoryzowanego kodu lub poleceń bez konieczności posiadania jakichkolwiek poświadczeń.

Skutki

Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod lub polecenia na podatnym systemie, uzyskując pełną kontrolę nad poufnością, integralnością oraz dostępnością urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://fortiguard.com/psirt/FG-IR-17-114) i zaktualizować FortiPortal do wersji wyższej niż 4.0.0

Kogo dotyczy

Fortinet FortiPortal w wersjach 4.0.0 i wcześniejszych

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortiportal

    APP
    Fortinet
    ≤ 4.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-32588CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe poświadczenia w Fortinet FortiPortal umożliwiają RCE jako root

CVE-2021-32590CRITICAL9.9PL ✓ten sam produkt

SQL Injection w Fortinet FortiPortal umożliwiający wykonanie dowolnych poleceń na bazie danych

CVE-2017-7337CRITICAL9.1PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Fortinet FortiPortal — dostęp do nieautoryzowanych VDOM/ADOM

CVE-2025-24470HIGH8.6ten sam produkt

An Improper Resolution of Path Equivalence vulnerability [CWE-41] in FortiPortal 7.4.0 through 7.4.2, 7.2.0 th...

CVE-2021-32589HIGH8.1ten sam produkt

A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.7...