CSIRT Toscana

Rilevata vulnerabilità in Fortinet FortiSOAR (AL04/240911/CSIRT-ITA)

Data:
11 Settembre 2024 11:29

Sintesi

Rilevata una nuova vulnerabilità con gravità “alta” in Fortinet FortiSOAR. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato il bypass delle misure di sicurezza tramite richieste HTTP opportunamente predisposte.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (62,94/100)1.

Tipologia

  • Security Restrictions Bypass

Prodotti e versioni affette

FortiSOAR

  • 7.4.x, versioni dalla 7.4.0 alla 7.4.3
  • 7.3.x, versioni dalla 7.3.0 alla 7.3.2
  • 7.2.x
  • 7.0.x

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di applicare le mitigazioni seguendo le indicazioni dei bollettini di sicurezza disponibili nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2024-4863

Riferimenti

https://fortiguard.fortinet.com/psirt/FG-IR-24-048

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.