CVE-2023-37936 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiSwitch. Diese besteht aufgrund der Verwendung eines fest codierten kryptografischen Schlüssels. Ein entfernter, anonymer, der im Besitz des Schlüssels ist, kann diese Schwachstelle ausnutzen, um um über manipulierte kryptografische Anfragen nicht autorisierten Code auszuführen.

EPSS 0.91% · 75.7th percentile

Risk Scores

EPSS Score
0.91%
75.7th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiSwitch <7.4.1
FortinetFortinet FortiSwitch <7.0.8
FortinetFortinet FortiSwitch <7.2.6
FortinetFortinet FortiSwitch <6.2.8
FortinetFortinet FortiSwitch <6.4.14

Timeline

References

Open in Interactive Console →