Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FortiSOAR (CVE-2024-31493)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2024
Última modificación:
21/01/2025

Descripción

Una eliminación inadecuada de información confidencial antes de la vulnerabilidad de almacenamiento o transferencia [CWE-212] en FortiSOAR versión 7.3.0, versión 7.2.2 e inferiores, versión 7.0.3 e inferiores puede permitir que un usuario autenticado con privilegios bajos lea las contraseñas del conector en formato texto plano a través de respuestas HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortisoar:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.3.1 (excluyendo)