VDB
CVE-2023-48784
CVE-2023-48784
PUBLISHED
Es existiert eine Schwachstelle in Fortinet FortiOS. Hierbei handelt es sich um eine extern kontrollierte Format-String-Schwachstelle in der FortiOS-Befehlszeilenschnittstelle. Ein lokaler Angreifer mit Super-Admin-Profil und CLI-Zugriff kann diese Schwachstelle ausnutzen, um beliebigen Code oder Befehle über speziell gestaltete Anfragen auszuführen.
EPSS 0.08% · 24.3th percentile
Risk Scores
EPSS Score
0.08%
24.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fortinet | Fortinet FortiOS <7.4.2 | |
| Fortinet | Fortinet FortiOS <7.2.6 | |
| Fortinet | Fortinet FortiOS <7.2.8 |
Exploit Intelligence
Timeline
- Apr 9, 2024 CVE Published
- Apr 10, 2024 EPSS Score
- May 5, 2024 EPSS Score
- May 30, 2024 EPSS Score
- Jun 24, 2024 EPSS Score
- Jul 20, 2024 EPSS Score
- Aug 2, 2024 CVE Updated
- Aug 14, 2024 EPSS Score
- Sep 8, 2024 EPSS Score
- Oct 3, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 28, 2024 EPSS Score