Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-38378

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
16/02/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** An improper privilege management vulnerability [CWE-269] in Fortinet FortiOS version 7.2.0 and before 7.0.7 and FortiProxy version 7.2.0 through 7.2.1 and before 7.0.7 allows an attacker that has access to the admin profile section (System subsection Administrator Users) to modify their own profile and upgrade their privileges to Read Write via CLI or GUI commands.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 2.0.9 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.8 (excluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.2 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 7.0.8 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.1 (excluyendo)


Referencias a soluciones, herramientas e información