Atac de força bruta de Fortinet FortiTester

ALERTES

11/10/2022

CVE-2022-35846

ALT: (8.1)

CVSS3: 7.1

Fortinet FortiTester és vulnerable a un atac de força bruta, causat per una restricció inadequada d’intents d’autenticació excessius en el port Telnet. Mitjançant l’ús de tècniques d’atac de força bruta, un atacant remot podria explotar aquesta vulnerabilitat per a obtenir credencials administratives.

Sistemes Afectats

  • Fortinet FortiTester 3.8.0
  • Fortinet FortiTester 3.7.0
  • Fortinet FortiTester 2.3.0
  • Fortinet FortiTester 7.1.0
  • Fortinet FortiTester 7.0.0
  • Fortinet FortiTester 4.2.0
  • Fortinet FortiTester 4.1.0
  • Fortinet FortiTester 4.1.1
  • Fortinet FortiTester 4.0.0
  • Fortinet FortiTester 3.9.0
  • Fortinet FortiTester 3.9.1
  • Fortinet FortiTester 3.7.1
  • Fortinet FortiTester 3.6.0
  • Fortinet FortiTester 3.5.0
  • Fortinet FortiTester 3.5.1
  • Fortinet FortiTester 3.4.0
  • Fortinet FortiTester 3.3.0
  • Fortinet FortiTester 3.3.1
  • Fortinet FortiTester 3.2.0
  • Fortinet FortiTester 3.1.0
  • Fortinet FortiTester 3.0.0
  • Fortinet FortiTester 2.9.0
  • Fortinet FortiTester 2.8.0
  • Fortinet FortiTester 2.7.0
  • Fortinet FortiTester 2.6.0
  • Fortinet FortiTester 2.5.0
  • Fortinet FortiTester 2.4.0
  • Fortinet FortiTester 2.4.1

Remediació
Consulti l’avís de FortiGuard FG-IR-22-244 per a obtenir informació sobre actualitzacions o solucions suggerides.