CVE-2023-45583 PUBLISHED

In Fortinet FortiOS und Fortinet FortiProxy existieren mehrere Schwachstellen aufgrund von Format-String-Fehlern. Ein entfernter, authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code über speziell gestaltete Befehle und HTTP-Anfragen auszuführen.

EPSS 0.21% · 43.4th percentile

Risk Scores

EPSS Score
0.21%
43.4th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiProxy 1.1
FortinetFortinet FortiOS 6.2
FortinetFortinet FortiProxy 2.0
FortinetFortinet FortiProxy 1.0
FortinetFortinet FortiOS 7.0
FortinetFortinet FortiOS 6.0.16
FortinetFortinet FortiOS 6.4
FortinetFortinet FortiProxy 1.2

Timeline

References

Open in Interactive Console →