Podatność nieprawidłowej autoryzacji (CWE-285) w Fortinet FortiNAC umożliwia nieuwierzytelnionemu atakującemu wykonywanie operacji administracyjnych poprzez spreparowane żądania HTTP POST. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
An improper authorization vulnerability [CWE-285] in Fortinet FortiNAC version 9.4.0 through 9.4.1 and before 9.2.6 allows an unauthenticated user to perform some administrative operations over the FortiNAC instance via crafted HTTP POST requests.
Atakujący wysyła spreparowane żądania HTTP POST do interfejsu FortiNAC, omijając mechanizmy weryfikacji tożsamości i uprawnień. Błąd w logice autoryzacji pozwala na dotarcie do funkcji administracyjnych systemu bez wcześniejszego uwierzytelnienia. Podatność jest dostępna zdalnie przez sieć bez żadnych dodatkowych warunków wstępnych.
Nieuprawniony atakujący może wykonywać wybrane operacje administracyjne na instancji FortiNAC, co może prowadzić do naruszenia integralności konfiguracji systemu kontroli dostępu do sieci (NAC) oraz zakłócenia jego dostępności.
Należy zaktualizować FortiNAC do wersji 9.2.6 lub nowszej (w gałęzi 9.2.x) oraz do wersji wyższej niż 9.4.1 (w gałęzi 9.4.x) zgodnie z zaleceniami producenta opublikowanymi w biuletynie FG-IR-22-329. Zaleca się również ograniczenie dostępu do interfejsu zarządzania FortiNAC wyłącznie do zaufanych adresów IP.
Fortinet FortiNAC w wersjach 9.4.0 – 9.4.1 oraz wszystkich wersjach przed 9.2.6; Fortinet FortiNAC-F (wersje wskazane w referencjach producenta).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HFortinet Fortinac
APPFortinet9.2.0 – 9.2.7 (bez)9.4.0 – 9.4.2 (bez)Fortinet Fortinac F
APPFortinet< 7.2.0
Powiązane podatności
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
Krytyczna podatność deserialization RCE w Fortinet FortiNAC
RCE bez uwierzytelnienia w Fortinet FortiNAC przez kontrolę ścieżki pliku
An access control vulnerability [CWE-284] in FortiNAC version 9.4.2 and below, version 9.2.7 and below, 9.1 al...
An improper permissions, privileges, and access controls vulnerability [CWE-264] in FortiNAC-F 7.2.0, FortiNAC...