VDB

CVE-2023-48784

CVE-2023-48784 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiOS. Hierbei handelt es sich um eine extern kontrollierte Format-String-Schwachstelle in der FortiOS-Befehlszeilenschnittstelle. Ein lokaler Angreifer mit Super-Admin-Profil und CLI-Zugriff kann diese Schwachstelle ausnutzen, um beliebigen Code oder Befehle über speziell gestaltete Anfragen auszuführen.

EPSS 0.08% · 24.3th percentile

Risk Scores

EPSS Score
0.08%
24.3th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiOS <7.4.2
FortinetFortinet FortiOS <7.2.6
FortinetFortinet FortiOS <7.2.8

Exploit Intelligence

Timeline

  • Apr 9, 2024 CVE Published
  • Apr 10, 2024 EPSS Score
  • May 5, 2024 EPSS Score
  • May 30, 2024 EPSS Score
  • Jun 24, 2024 EPSS Score
  • Jul 20, 2024 EPSS Score
  • Aug 2, 2024 CVE Updated
  • Aug 14, 2024 EPSS Score
  • Sep 8, 2024 EPSS Score
  • Oct 3, 2024 EPSS Score
  • Oct 5, 2024 Coalition ESS Score
  • Oct 28, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›