Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FortiDDoS, FortiDDoS-CM, FortiVoice, FortiRecorder y FortiMail (CVE-2021-24008)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
28/03/2025
Última modificación:
24/07/2025

Descripción

Una exposición de información sensible del sistema a una vulnerabilidad de esfera de control no autorizada [CWE-497] en FortiDDoS versión 5.4.0, versión 5.3.2 y anteriores, versión 5.2.0, versión 5.1.0, versión 5.0.0, versión 4.7.0, versión 4.6.0, versión 4.5.0, versión 4.4.2 y anteriores, FortiDDoS-CM versión 5.3.0, versión 5.2.0, versión 5.1.0, versión 5.0.0, versión 4.7.0, FortiVoice versión 6.0.6 y anteriores, FortiRecorder versión 6.0.3 y anteriores y FortiMail versión 6.4.1 y anteriores, versión 6.2.4 y anteriores, versión 6.0.9 y anteriores puede permitir que un atacante remoto no autenticado obtenga información potencialmente sensible de la versión del software leyendo un archivo JavaScript.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.10 (excluyendo)
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.5 (excluyendo)
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.2 (excluyendo)
cpe:2.3:a:fortinet:fortiddos:*:*:*:*:*:*:*:* 4.4.0 (incluyendo) 5.4.3 (excluyendo)
cpe:2.3:a:fortinet:fortivoice:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.7 (excluyendo)
cpe:2.3:a:fortinet:fortirecorder:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.4 (excluyendo)
cpe:2.3:a:fortinet:fortiddos-cm:4.7.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiddos-cm:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiddos-cm:5.1.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiddos-cm:5.2.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiddos-cm:5.3.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información