CVE-2023-44255 PUBLISHED

In Fortinet FortiAnalyzer und Fortinet FortiManager besteht eine Schwachstelle. Die Sicherheitslücke ist auf eine fehlerhafte Zugriffskontrolle zurückzuführen, die zur Offenlegung personenbezogener Daten führt. Ein authentisierter Angreifer mit administrativen Leserechten kann diese Schwachstelle ausnutzen, um Ereignisprotokolle von einem anderen ADOM zu lesen, indem er bestimmte HTTP- oder HTTPS-Anfragen erstellt.

EPSS 0.12% · 31.6th percentile

Risk Scores

EPSS Score
0.12%
31.6th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiManager <6.4.15
FortinetFortinet FortiAnalyzer BigData <7.4.1
FortinetFortinet FortiAnalyzer <7.4.3
FortinetFortinet FortiAnalyzer BigData <7.2.8
FortinetFortinet FortiAnalyzer <7.2.6
FortinetFortinet FortiManager <7.4.3
FortinetFortinet FortiAnalyzer <7.0.13
FortinetFortinet FortiAnalyzer BigData <7.2.7
FortinetFortinet FortiManager <7.0.13
FortinetFortinet FortiAnalyzer BigData <7.2.6
FortinetFortinet FortiManager <7.2.6
FortinetFortinet FortiAnalyzer <6.4.15

Timeline

References

Open in Interactive Console →