1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Fortinet

Netzwerk, Firewall, Security-Appliances

Fortinet gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Fortinet kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

254
Reports
29
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

254 Reports

Zeige 1 bis 50 von 254

  1. Fortinet Multiple Products Authentication Bypass

    CVE-2022-40684 Kritisch Aktiv ausgenutzt Ransomware

    In Fortinet FortiOS (Versionen 7.2.0–7.2.1 und 7.0.0–7.0.6) sowie FortiProxy (Versionen 7.2.0 und 7.0.0–7.0.6) ermöglicht eine Authentifizierungsumgehung über einen alternativen Pfad (CWE-288) nicht autorisierten Zugriff. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-10-11. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.8 EPSS: 99.98% Publiziert: Referenz: CISA KEV
  2. Fortinet FortiOS und FortiProxy Authentication Bypass Vulnerability

    CVE-2024-55591 Kritisch Aktiv ausgenutzt Ransomware

    In Fortinet FortiOS und FortiProxy besteht eine Schwachstelle zur Authentifizierungsumgehung (Authentication Bypass) über einen alternativen Pfad oder Kanal. Laut NVD betrifft dies FortiOS in den Versionen 7.0.0 bis 7.0.16 sowie FortiProxy in den Versionen 7.0.0 bis 7.0.19 und 7.2.0 bis 7.2.12. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.3 %.

    CVSS: 9.8 EPSS: 98.26% Publiziert: Referenz: CISA KEV
  3. Fortinet FortiClient EMS – SQL Injection Vulnerability

    CVE-2026-21643 Kritisch Aktiv ausgenutzt

    In Fortinet FortiClientEMS 7.4.4 besteht eine SQL-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen), über die ein nicht authentifizierter Angreifer unautorisierten Code ausführen kann. Die Lücke ist ohne vorherige Anmeldung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ausnutzungswahrscheinlichkeit (EPSS): 94.1 %.

    CVSS: 9.8 EPSS: 94.08% Publiziert: Referenz: CISA KEV
  4. Fortinet FortiSandbox – OS Command Injection (kritisch)

    CVE-2026-39808 Kritisch Aktiv ausgenutzt

    In Fortinet FortiSandbox (Versionen 4.4.x) wurde eine OS-Command-Injection-Schwachstelle gemeldet, die einem Angreifer die Ausführung nicht autorisierten Codes ermöglichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.8 %.

    CVSS: 9.8 EPSS: 92.82% Publiziert: Referenz: NVD
  5. Fortinet FortiClient EMS – Improper Access Control

    CVE-2026-35616 Kritisch Aktiv ausgenutzt

    In Fortinet FortiClientEMS (Versionen 7.4.5 und 7.4.6) ermöglicht eine fehlerhafte Zugriffskontrolle einem nicht authentifizierten Angreifer die Ausführung nicht autorisierter Code oder Befehle über manipulierte Anfragen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.

    CVSS: 9.8 EPSS: 90.75% Publiziert: Referenz: CISA KEV
  6. Fortinet FortiOS und FortiProxy SSL-VPN Heap-Based Buffer Overflow

    CVE-2023-27997 Kritisch Aktiv ausgenutzt Ransomware

    In der SSL-VPN-Komponente von Fortinet FortiOS und FortiProxy wurde eine Heap-basierte Buffer-Overflow-Schwachstelle gemeldet, die FortiOS bis Version 7.2.4, 7.0.11, 6.4.12, 6.0.16 sowie FortiProxy bis Version 7.2.3 betrifft. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 85.7 %.

    CVSS: 9.8 EPSS: 85.69% Publiziert: Referenz: CISA KEV
  7. Fortinet FortiOS Out-of-Bound Write Vulnerability

    CVE-2024-21762 Kritisch Aktiv ausgenutzt Ransomware

    In Fortinet FortiOS wurde eine Out-of-Bounds-Write-Schwachstelle gemeldet. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 84.3 %.

    CVSS: 9.8 EPSS: 84.28% Publiziert: Referenz: CISA KEV
  8. Fortinet FortiOS SSL VPN Improper Authentication

    CVE-2020-12812 Kritisch Aktiv ausgenutzt Ransomware

    In der SSL-VPN-Komponente von Fortinet FortiOS wurde eine Schwachstelle durch fehlerhafte Authentifizierung gemeldet. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 49.3 %.

    CVSS: 9.8 EPSS: 49.34% Publiziert: Referenz: CISA KEV
  9. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  10. Fortinet FortiOS und FortiProxy Authentication Bypass Vulnerability

    CVE-2025-24472 Hoch Aktiv ausgenutzt Ransomware

    In Fortinet FortiOS (Version 7.0.0 bis 7.0.16) und FortiProxy (Version 7.2.0 bis 7.2.12 sowie 7.0.0 bis 7.0.19) besteht laut NVD eine Authentifizierungsumgehung über einen alternativen Pfad oder Kanal (CWE-288). CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-03-18. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    CVSS: 8.1 EPSS: 6.97% Publiziert: Referenz: CISA KEV
  11. Fortinet FortiOS SSL VPN Path Traversal

    CVE-2018-13379 Aktiv ausgenutzt Ransomware

    In Fortinet FortiOS wurde eine Path-Traversal-Schwachstelle in der SSL-VPN-Komponente bekannt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  12. Fortinet FortiWeb SQL Injection Vulnerability

    CVE-2025-25257 Aktiv ausgenutzt

    In Fortinet FortiWeb wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.

    EPSS: 99.77% Publiziert: Referenz: CISA KEV
  13. Fortinet FortiOS Heap-Based Buffer Overflow

    CVE-2022-42475 Aktiv ausgenutzt Ransomware

    In Fortinet FortiOS wurde eine Heap-basierte Buffer-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.47% Publiziert: Referenz: CISA KEV
  14. Fortinet FortiClient EMS SQL Injection

    CVE-2023-48788 Aktiv ausgenutzt Ransomware

    In Fortinet FortiClient EMS wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.4 %.

    EPSS: 98.45% Publiziert: Referenz: CISA KEV
  15. Fortinet FortiManager Missing Authentication Vulnerability

    CVE-2024-47575 Aktiv ausgenutzt

    In Fortinet FortiManager wurde eine Schwachstelle durch fehlende Authentifizierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.0 %.

    EPSS: 94.95% Publiziert: Referenz: CISA KEV
  16. Fortinet FortiWeb – Path Traversal Vulnerability

    CVE-2025-64446 Aktiv ausgenutzt

    In Fortinet FortiWeb wurde eine Path-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.8 %.

    EPSS: 91.84% Publiziert: Referenz: CISA KEV
  17. Fortinet Multiple Products – Authentication Bypass

    CVE-2026-24858 Aktiv ausgenutzt

    In mehreren Fortinet-Produkten wurde eine Schwachstelle zur Umgehung der Authentifizierung über einen alternativen Pfad oder Kanal gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.1 %.

    EPSS: 86.09% Publiziert: Referenz: CISA KEV
  18. Fortinet FortiOS und FortiProxy Improper Authorization

    CVE-2018-13382 Aktiv ausgenutzt Ransomware

    In Fortinet FortiOS und FortiProxy wurde eine Schwachstelle durch unzureichende Autorisierungsprüfung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 81.7 %.

    EPSS: 81.69% Publiziert: Referenz: CISA KEV
  19. Fortinet – Fehlerhafte Kryptografiesignatur-Prüfung in mehreren Produkten

    CVE-2025-59718 Aktiv ausgenutzt

    In mehreren Fortinet-Produkten wurde eine Schwachstelle durch unsachgemässe Überprüfung kryptografischer Signaturen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Aufnahme in den KEV-Katalog am 2025-12-16. Ausnutzungswahrscheinlichkeit (EPSS): 68.7 %.

    EPSS: 68.69% Publiziert: Referenz: CISA KEV
  20. Fortinet Multiple Products Format String Vulnerability

    CVE-2024-23113 Aktiv ausgenutzt

    In mehreren Fortinet-Produkten wurde eine Format-String-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.7 %.

    EPSS: 61.72% Publiziert: Referenz: CISA KEV
  21. Fortinet FortiWeb OS Command Injection Vulnerability

    CVE-2025-58034 Aktiv ausgenutzt

    In Fortinet FortiWeb wurde eine OS-Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 55.6 %.

    EPSS: 55.58% Publiziert: Referenz: CISA KEV
  22. Fortinet FortiOS und FortiProxy Out-of-bounds Write

    CVE-2018-13383 Aktiv ausgenutzt Ransomware

    In Fortinet FortiOS und FortiProxy wurde eine Out-of-bounds-Write-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 33.6 %.

    EPSS: 33.65% Publiziert: Referenz: CISA KEV
  23. Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability

    CVE-2025-32756 Aktiv ausgenutzt

    In mehreren Fortinet-Produkten wurde eine stapelbasierte Pufferüberlauf-Schwachstelle (Stack-Based Buffer Overflow) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.8 %.

    EPSS: 29.81% Publiziert: Referenz: CISA KEV
  24. Fortinet FortiOS Path Traversal

    CVE-2022-41328 Aktiv ausgenutzt

    In Fortinet FortiOS wurde eine Path-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.3 %.

    EPSS: 12.32% Publiziert: Referenz: CISA KEV
  25. Fortinet FortiOS Arbitrary File Download

    CVE-2021-44168 Aktiv ausgenutzt

    In Fortinet FortiOS wurde eine Schwachstelle gemeldet, die das unerlaubte Herunterladen beliebiger Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.87% Publiziert: Referenz: CISA KEV
  26. Fortinet FortiOS und FortiADC Improper Access Control

    CVE-2018-13374 Mittel Aktiv ausgenutzt Ransomware

    In Fortinet FortiOS und FortiADC wurde eine Schwachstelle durch unzureichende Zugriffskontrolle gemeldet. CVSS-Basiswert: 4.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 37.8 %.

    CVSS: 4.3 EPSS: 37.83% Publiziert: Referenz: CISA KEV
  27. Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

    CVE-2025-68686 Mittel Aktiv ausgenutzt

    In Fortinet FortiOS besteht eine Schwachstelle, durch die sensible Informationen gegenüber einem nicht autorisierten Akteur offengelegt werden können (CWE-200). Betroffen sind laut NVD unter anderem FortiOS 7.6.0 bis 7.6.1 sowie 7.4.0 bis 7.4.6 und alle Versionen von 7.2. CVSS-Basiswert: 5.9 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-07-27. Ausnutzungswahrscheinlichkeit (EPSS): 29.1 %.

    CVSS: 5.9 EPSS: 29.15% Publiziert: Referenz: CISA KEV
  28. Fortinet FortiOS Default Configuration Vulnerability

    CVE-2019-5591 Mittel Aktiv ausgenutzt Ransomware

    In Fortinet FortiOS wurde eine Schwachstelle durch unsichere Standardkonfiguration gemeldet. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 18.4 %.

    CVSS: 6.5 EPSS: 18.42% Publiziert: Referenz: CISA KEV
  29. Fortinet FortiOS Hard-Coded Credentials

    CVE-2019-6693 Mittel Aktiv ausgenutzt Ransomware

    Die Verwendung eines hartcodierten kryptografischen Schlüssels zur Verschlüsselung sensibler Daten in der FortiOS-Konfigurationssicherungsdatei kann einem Angreifer mit Zugriff auf die Sicherungsdatei die Entschlüsselung dieser Daten ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.

    CVSS: 6.5 EPSS: 5.62% Publiziert: Referenz: CISA KEV
  30. Fortinet FortiSandbox – OS Command Injection

    CVE-2026-25089 Kritisch

    In Fortinet FortiSandbox besteht eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in OS-Kommandos). Betroffen sind laut Quelle FortiSandbox 5.0.0 bis 5.0.5 sowie FortiSandbox 4.4.0 bis 4.4.8. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – Ausnutzung über das Netz ohne Authentifizierung und ohne Benutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 76.1 %.

    CVSS: 9.8 EPSS: 76.11% Publiziert: Referenz: NVD
  31. Fortinet FortiSIEM: OS-Command-Injection

    CVE-2025-25256 Kritisch

    In Fortinet FortiSIEM erlaubt eine unzureichende Neutralisierung von Sonderzeichen in einem OS-Kommando einem nicht authentifizierten Angreifer, über praeparierte CLI-Anfragen unautorisierten Code oder Befehle auszuführen. Betroffen sind die Versionen 7.3.0 bis 7.3.1, 7.2.0 bis 7.2.5, 7.1.0 bis 7.1.7, 7.0.0 bis 7.0.3 sowie vor 6.7.9. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 EPSS: 60.34% Publiziert: Referenz: NVD
  32. Fortinet FortiSandbox – Path Traversal

    CVE-2026-39813 Kritisch

    In Fortinet FortiSandbox (Versionen 4.4.x und 5.0.x) wurde eine Path-Traversal-Schwachstelle gemeldet, die zur Rechteeskalation missbraucht werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.12% Publiziert: Referenz: NVD
  33. Fortinet FortiAuthenticator – Improper Access Control

    CVE-2026-44277 Kritisch

    In Fortinet FortiAuthenticator (Versionen 6.5.x, 6.6.x und 8.0.x) wurde eine fehlerhafte Zugriffskontrolle gemeldet, die Angreifern unbefugten Zugriff ermöglichen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.11% Publiziert: Referenz: NVD
  34. Fortinet FortiSandbox – Missing Authorization

    CVE-2026-26083 Kritisch

    In Fortinet FortiSandbox (Versionen 4.4.x und 5.0.x) sowie FortiSandbox Cloud und PaaS wurde eine fehlende Autorisierungsprüfung gemeldet. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.06% Publiziert: Referenz: NVD
  35. Fortinet FortiSIEM – OS-Command-Injection über manipulierte TCP-Anfragen

    CVE-2025-64155 Kritisch

    In Fortinet FortiSIEM besteht eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Betroffen sind FortiSIEM 7.4.0, 7.3.0 bis 7.3.4, 7.1.0 bis 7.1.8, 7.0.0 bis 7.0.4 sowie 6.7.0 bis 6.7.10. Ein Angreifer kann darüber unautorisierten Code oder Befehle über manipulierte TCP-Anfragen ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Fortinet FortiWeb – Umgehung der FortiCloud-SSO-Anmeldung über manipulierte SAML-Antwort

    CVE-2025-59719 Kritisch

    In Fortinet FortiWeb besteht eine unzureichende Prüfung kryptografischer Signaturen. Ein nicht authentifizierter Angreifer kann über eine manipulierte SAML-Antwort die FortiCloud-SSO-Anmeldung umgehen. Betroffen sind FortiWeb 8.0.0, 7.6.0 bis 7.6.4 sowie 7.4.0 bis 7.4.9. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Fortinet FortiProxy/FortiOS/FortiSwitchManager – Authentifizierungsumgehung

    CVE-2025-22252 Kritisch

    Eine fehlende Authentifizierung für eine kritische Funktion in Fortinet FortiProxy 7.6.0 bis 7.6.1, FortiSwitchManager 7.2.5 sowie FortiOS 7.4.4 bis 7.4.6 und 7.6.0 kann es einem Angreifer, der ein bestehendes Admin-Konto kennt, ermöglichen, über eine Authentifizierungsumgehung als gültiger Administrator auf das Gerät zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. Fortinet FortiSwitch – Ungeprüfte Passwortänderung über die GUI

    CVE-2024-48887 Kritisch

    Eine Schwachstelle zur ungeprüften Passwortänderung in der GUI von Fortinet FortiSwitch kann es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen, über eine speziell präparierte Anfrage Administrator-Passwörter zu ändern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. CVE-2023-40714 – Fortinet FortiSIEM: Path Traversal mit Rechteausweitung

    CVE-2023-40714 Kritisch

    Ein relativer Path Traversal in Fortinet FortiSIEM erlaubt einem Angreifer die Rechteausweitung durch das Hochladen bestimmter GUI-Elemente. Betroffen sind die Versionen 7.0.0, 6.7.0 bis 6.7.2, 6.6.0 bis 6.6.3, 6.5.1 und 6.5.0. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte FortiSIEM-Version aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  40. Fortinet FortiOS/FortiProxy – Buffer Underwrite im Admin-Interface ermöglicht Codeausführung

    CVE-2023-25610 Kritisch

    Eine Buffer-Underwrite-Schwachstelle (Buffer Underflow) im administrativen Interface von Fortinet FortiOS, FortiProxy und FortiOS-6K7K in mehreren betroffenen Versionen erlaubt einem nicht authentifizierten, entfernten Angreifer, über speziell präparierte Anfragen beliebigen Code oder Befehle auszuführen. Betroffen sind unter anderem FortiOS 7.2.0 bis 7.2.3, 7.0.0 bis 7.0.6 sowie ältere Zweige. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktualisierte Software gemäss Fortinet-Advisory einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. Umgehung des Admin-Logins in Fortinet FortiMail

    CVE-2023-47539 Kritisch

    Eine fehlerhafte Zugriffskontrolle in FortiMail Version 7.4.0, konfiguriert mit RADIUS-Authentifizierung und aktiviertem remote_wildcard, kann es einem entfernten, nicht authentifizierten Angreifer ermöglichen, den Admin-Login über eine manipulierte HTTP-Anfrage zu umgehen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. Fortinet FortiSwitch – fest codierter kryptografischer Schlüssel

    CVE-2023-37936 Kritisch

    Ein fest codierter kryptografischer Schlüssel in Fortinet FortiSwitch (Version 7.4.0, 7.2.0 bis 7.2.5, 7.0.0 bis 7.0.7, 6.4.0 bis 6.4.13, 6.2.0 bis 6.2.7 und 6.0.0 bis 6.0.7) erlaubt einem Angreifer die Ausführung unautorisierten Codes oder von Befehlen über präparierte Anfragen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: FortiSwitch auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. CSV-Formel-Injection in Fortinet FortiSOAR

    CVE-2024-47572 Kritisch

    Eine unzureichende Neutralisierung von Formelelementen in CSV-Dateien in Fortinet FortiSOAR 7.2.1 bis 7.4.1 erlaubt einem Angreifer über manipulierte CSV-Dateien die Ausführung unbefugten Codes oder unbefugter Befehle. CVSS-Basiswert: 9.0 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  44. Schwache Authentifizierung in Fortinet FortiOS und weiteren Produkten

    CVE-2024-48886 Kritisch

    Eine schwache Authentifizierung in Fortinet FortiOS in den Versionen 7.4.0 bis 7.4.4, 7.2.0 bis 7.2.8, 7.0.0 bis 7.0.15 und 6.4.0 bis 6.4.15 sowie in FortiProxy, FortiManager, FortiManager Cloud und FortiAnalyzer Cloud erlaubt einem Angreifer die Ausführung von unbefugtem Code oder Befehlen über einen Brute-Force-Angriff. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  45. Fortinet FortiWAN: Path Traversal ermöglicht Löschen von Dateien und Passwort-Reset

    CVE-2021-26102 Kritisch

    Eine Path-Traversal-Schwachstelle in FortiWAN (Version 4.5.7 und älter sowie alle 4.4-Versionen) erlaubt einem nicht authentifizierten, entfernten Angreifer über eine präparierte POST-Anfrage das Löschen von Dateien auf dem System. Das Löschen bestimmter Konfigurationsdateien setzt das Admin-Passwort auf den Standardwert zurück. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine vom Hersteller bereinigte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Fortinet FortiWLM – Path Traversal ermöglicht Codeausführung

    CVE-2023-34990 Kritisch

    Ein relativer Path Traversal in Fortinet FortiWLM Version 8.6.0 bis 8.6.5 und 8.5.0 bis 8.5.4 erlaubt einem Angreifer, über speziell präparierte Web-Anfragen nicht autorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktualisierte Software gemäss Fortinet-Advisory einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. Fortinet FortiClientLinux – Code Injection über bösartige Website

    CVE-2023-45590 Kritisch

    Eine unzureichende Kontrolle der Code-Erzeugung (Code Injection) in Fortinet FortiClientLinux in den Versionen 7.2.0, 7.0.6 bis 7.0.10 und 7.0.3 bis 7.0.4 erlaubt einem Angreifer, nicht autorisierten Code oder Befehle auszuführen, indem ein FortiClientLinux-Benutzer zum Besuch einer bösartigen Website verleitet wird. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  48. Fortinet FortiOS/FortiProxy: Out-of-bounds Write ermöglicht Codeausführung

    CVE-2023-42789 Kritisch

    In mehreren Versionen von Fortinet FortiOS, FortiProxy und FortiSASE erlaubt ein Out-of-bounds-Write-Fehler einem Angreifer, über speziell präparierte HTTP-Anfragen nicht autorisierten Code oder Befehle auszuführen. Betroffen sind unter anderem FortiOS 6.2 bis 7.4 sowie mehrere FortiProxy-Zweige. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine vom Hersteller bereinigte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  49. Fortinet FortiClientEMS: CSV-Formel-Injection ermöglicht Codeausführung

    CVE-2023-47534 Kritisch

    In Fortinet FortiClientEMS besteht eine unzureichende Neutralisierung von Formelelementen in CSV-Dateien. Ein Angreifer kann darüber mittels speziell gestalteter Pakete unautorisiert Code oder Befehle ausführen. CVSS-Basiswert: 9.6 (Kritisch). Betroffen sind FortiClientEMS 7.2.0 bis 7.2.2, 7.0.0 bis 7.0.10, 6.4.0 bis 6.4.9, 6.2.0 bis 6.2.9 sowie 6.0.0 bis 6.0.8. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.

    CVSS: 9.6 Publiziert: Referenz: NVD
  50. Fortinet – OS-Command-Injection über präparierte API-Anfragen

    CVE-2024-23108 Kritisch

    In Fortinet-Produkten besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl (OS Command Injection). Ein Angreifer kann über speziell präparierte API-Anfragen nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.

    CVSS: 10.0 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Fortinet, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog