Fortinet FortiAnalyzer < 4.3.7 / 5.0.5 の複数の XSRF

medium Nessus プラグイン ID 73523

概要

リモートホストは、複数のクロスサイトリクエスト偽造脆弱性の影響を受けます。

説明

リモートホストは、4.3.7 / 5.0.5 より前の FortiAnalyzer を実行しています。このため、複数のクロスサイトリクエスト偽装の脆弱性に影響を受けます。これは、XSRF トークンを複数の Web UI スクリプトで検証するのに失敗するためです。攻撃者はこの脆弱性を悪用して、認証されたユーザーのセッションをハイジャックする可能性があります。

ソリューション

Fortinet FortiAnalyzer 4.3.7 / 5.0.5 またはそれ以降にアップグレードしてください。

参考資料

https://fortiguard.com/psirt/FG-IR-13-018

プラグインの詳細

深刻度: Medium

ID: 73523

ファイル名: fortianalyzer_FG-IR-13-018.nasl

バージョン: 1.7

タイプ: local

ファミリー: CGI abuses

公開日: 2014/4/15

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/o:fortinet:fortianalyzer_firmware

必要な KB アイテム: Host/Fortigate/model, Host/Fortigate/version, Host/Fortigate/build

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/11/8

脆弱性公開日: 2013/11/11

参照情報

CVE: CVE-2013-6826

BID: 63663