Rilevata vulnerabilità in Fortinet FortiSOAR (AL04/240911/CSIRT-ITA)
Data:
11 Settembre 2024 11:29
Sintesi
Rilevata una nuova vulnerabilità con gravità “alta” in Fortinet FortiSOAR. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato il bypass delle misure di sicurezza tramite richieste HTTP opportunamente predisposte.
Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (62,94/100)1.
Tipologia
- Security Restrictions Bypass
Prodotti e versioni affette
FortiSOAR
- 7.4.x, versioni dalla 7.4.0 alla 7.4.3
- 7.3.x, versioni dalla 7.3.0 alla 7.3.2
- 7.2.x
- 7.0.x
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si consiglia di applicare le mitigazioni seguendo le indicazioni dei bollettini di sicurezza disponibili nella sezione Riferimenti.
Identificatori univoci vulnerabilità
Riferimenti
https://fortiguard.fortinet.com/psirt/FG-IR-24-048
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.