CVE-2023-36640 PUBLISHED

In Fortinet FortiOS und Fortinet FortiProxy existieren mehrere Schwachstellen aufgrund von Format-String-Fehlern. Ein entfernter, authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code über speziell gestaltete Befehle und HTTP-Anfragen auszuführen.

EPSS 0.09% · 25.0th percentile

Risk Scores

EPSS Score
0.09%
25.0th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiOS 7.0
FortinetFortinet FortiProxy 1.1
FortinetFortinet FortiOS 6.2
FortinetFortinet FortiProxy 1.2
FortinetFortinet FortiProxy 1.0
FortinetFortinet FortiProxy 2.0
FortinetFortinet FortiOS 6.0.16
FortinetFortinet FortiOS 6.4

Timeline

References

Open in Interactive Console →