Vulnerabilidad en FortiWeb (CVE-2024-33509)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
09/07/2024
Última modificación:
09/09/2024
Descripción
Una vulnerabilidad de validación de certificado incorrecta [CWE-295] en FortiWeb 7.2.0 a 7.2.1, 7.0 todas las versiones, 6.4 todas las versiones y 6.3 todas las versiones puede permitir que un atacante remoto y no autenticado en una posición de intermediario descifre y/o alterar el canal de comunicación entre el dispositivo y los diferentes endpoints utilizados para recuperar datos para el firewall de aplicaciones web (WAF).
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* | 6.3.0 (incluyendo) | 7.2.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página