Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FortiOS, FortiProxy, FortiPAM y FortiSwitchManager (CVE-2022-45862)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2024
Última modificación:
22/08/2024

Descripción

Una vulnerabilidad de caducidad de sesión insuficiente [CWE-613] en FortiOS 7.2.5 y versiones anteriores, 7.0 todas las versiones, 6.4 todas las versiones; FortiProxy 7.2 todas las versiones, 7.0 todas las versiones; FortiPAM 1.3 todas las versiones, 1.2 todas las versiones, 1.1 todas las versiones, 1.0 todas las versiones; FortiSwitchManager 7.2.1 y versiones anteriores, 7.0 todas las versiones de GUI pueden permitir a los atacantes reutilizar sesiones web después de cerrar sesión en la GUI, en caso de que logren adquirir las credenciales requeridas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.4.0 (excluyendo)
cpe:2.3:a:fortinet:fortiswitchmanager:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.2.2 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 7.2.6 (excluyendo)
cpe:2.3:o:fortinet:fortipam:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.4.0 (excluyendo)


Referencias a soluciones, herramientas e información