Уязвимость, связанная с обходом аутентификации через альтернативный путь или канал (CWE-288), затрагивает FortiOS 7.0.0-7.0.16 и FortiProxy…
Уязвимость, связанная с обходом аутентификации через альтернативный путь или канал (CWE-288), затрагивает FortiOS 7.0.0-7.0.16 и FortiProxy 7.2.0-7.2.12, 7.0.0-7.0.19. Она позволяет удаленному неаутентифицированному злоумышленнику с предварительным знанием серийных номеров вышестоящих и нижестоящих устройств получить права супер-администратора на нижестоящем устройстве, если включен Security Fabric, посредством специально сформированных запросов CSF-прокси [1]. Источники: - [1] https://fortiguard.fortinet.com/psirt/FG-IR-24-535
Продукт требует аутентификации, однако имеет альтернативный путь или канал, не требующий аутентификации.
https://cwe.mitre.org/data/definitions/288.html →Открыть в коллекции CWE →Злоумышленник формирует запрос к цели, в результате которого та выводит/индексирует содержимое каталога. Один из распространённых методов получения содержимого каталога в виде вывода состоит в формировании запроса, содержащего путь, оканчивающийся именем каталога, а не именем файла, поскольку многие приложения настроены на вывод списка содержимого каталога при получении такого запроса. Злоумышленник может использовать это для изучения структуры каталогов цели, а также для получения имён файлов. Это нередко позволяет обнаружить тестовые файлы, резервные копии, временные файлы, скрытые файлы, конфигурационные файлы, учётные записи пользователей, содержимое сценариев, а также соглашения об именовании — всё это злоумышленник может использовать для проведения дальнейших атак.
https://capec.mitre.org/data/definitions/127.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| fortios | * | Эксплуатируется |
| fortiproxy | * | Эксплуатируется |