CVE-2023-36639 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiOS und Fortinet FortiProxy. Dabei handelt es sich um ein Format-String-Problem im HTTPSd-Daemon. Ein authentisierter Angreifer kann diese Schwachstelle ausnutzen, um über speziell gestaltete API-Anfragen nicht autorisierten Code oder Befehle auszuführen.

EPSS 0.18% · 39.4th percentile

Risk Scores

EPSS Score
0.18%
39.4th percentile

Timeline

References

Open in Interactive Console →