CVE-2023-48784 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiOS. Hierbei handelt es sich um eine extern kontrollierte Format-String-Schwachstelle in der FortiOS-Befehlszeilenschnittstelle. Ein lokaler Angreifer mit Super-Admin-Profil und CLI-Zugriff kann diese Schwachstelle ausnutzen, um beliebigen Code oder Befehle über speziell gestaltete Anfragen auszuführen.

EPSS 0.08% · 24.1th percentile

Risk Scores

EPSS Score
0.08%
24.1th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiOS <7.4.2
FortinetFortinet FortiOS <7.2.6
FortinetFortinet FortiOS <7.2.8

Timeline

References

Open in Interactive Console →