Vulnerabilidad en Fortinet FortiOS en el dispositivo firewall FortiGate (CVE-2013-1414)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
08/07/2013
Última modificación:
11/04/2025
Descripción
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en Fortinet FortiOS en el dispositivo firewall FortiGate anteriores a v4.3.13 y v5.x anteriores a v5.0.2 permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que modifican (1) configuración (2) políticas o (3) reinicio de dispositivos a través de una acción reinicio sobre system/maintenance/shutdown.
Impacto
Puntuación base 2.0
5.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 4.3.12 (incluyendo) | |
cpe:2.3:o:fortinet:fortios:4.3.10:*:*:*:*:*:*:* | ||
cpe:2.3:o:fortinet:fortios:5.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:fortinet:fortios:5.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-1000c:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-100d:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-110c:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-1240b:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-200b:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-20c:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-300c:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-3040b:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-310b:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-311b:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:fortinet:fortigate-3140b:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página