Fortinet
Fortinet gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Fortinet kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
254 ReportsZeige 1 bis 50 von 254
-
Fortinet Multiple Products Authentication Bypass
CVE-2022-40684 Kritisch Aktiv ausgenutzt RansomwareIn Fortinet FortiOS (Versionen 7.2.0–7.2.1 und 7.0.0–7.0.6) sowie FortiProxy (Versionen 7.2.0 und 7.0.0–7.0.6) ermöglicht eine Authentifizierungsumgehung über einen alternativen Pfad (CWE-288) nicht autorisierten Zugriff. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-10-11. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.8 EPSS: 99.98% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS und FortiProxy Authentication Bypass Vulnerability
CVE-2024-55591 Kritisch Aktiv ausgenutzt RansomwareIn Fortinet FortiOS und FortiProxy besteht eine Schwachstelle zur Authentifizierungsumgehung (Authentication Bypass) über einen alternativen Pfad oder Kanal. Laut NVD betrifft dies FortiOS in den Versionen 7.0.0 bis 7.0.16 sowie FortiProxy in den Versionen 7.0.0 bis 7.0.19 und 7.2.0 bis 7.2.12. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.3 %.
CVSS: 9.8 EPSS: 98.26% Publiziert: Referenz: CISA KEV -
Fortinet FortiClient EMS – SQL Injection Vulnerability
CVE-2026-21643 Kritisch Aktiv ausgenutztIn Fortinet FortiClientEMS 7.4.4 besteht eine SQL-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen), über die ein nicht authentifizierter Angreifer unautorisierten Code ausführen kann. Die Lücke ist ohne vorherige Anmeldung über das Netzwerk ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ausnutzungswahrscheinlichkeit (EPSS): 94.1 %.
CVSS: 9.8 EPSS: 94.08% Publiziert: Referenz: CISA KEV -
Fortinet FortiSandbox – OS Command Injection (kritisch)
CVE-2026-39808 Kritisch Aktiv ausgenutztIn Fortinet FortiSandbox (Versionen 4.4.x) wurde eine OS-Command-Injection-Schwachstelle gemeldet, die einem Angreifer die Ausführung nicht autorisierten Codes ermöglichen kann. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.8 %.
CVSS: 9.8 EPSS: 92.82% Publiziert: Referenz: NVD -
Fortinet FortiClient EMS – Improper Access Control
CVE-2026-35616 Kritisch Aktiv ausgenutztIn Fortinet FortiClientEMS (Versionen 7.4.5 und 7.4.6) ermöglicht eine fehlerhafte Zugriffskontrolle einem nicht authentifizierten Angreifer die Ausführung nicht autorisierter Code oder Befehle über manipulierte Anfragen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.
CVSS: 9.8 EPSS: 90.75% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS und FortiProxy SSL-VPN Heap-Based Buffer Overflow
CVE-2023-27997 Kritisch Aktiv ausgenutzt RansomwareIn der SSL-VPN-Komponente von Fortinet FortiOS und FortiProxy wurde eine Heap-basierte Buffer-Overflow-Schwachstelle gemeldet, die FortiOS bis Version 7.2.4, 7.0.11, 6.4.12, 6.0.16 sowie FortiProxy bis Version 7.2.3 betrifft. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 85.7 %.
CVSS: 9.8 EPSS: 85.69% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS Out-of-Bound Write Vulnerability
CVE-2024-21762 Kritisch Aktiv ausgenutzt RansomwareIn Fortinet FortiOS wurde eine Out-of-Bounds-Write-Schwachstelle gemeldet. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 84.3 %.
CVSS: 9.8 EPSS: 84.28% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS SSL VPN Improper Authentication
CVE-2020-12812 Kritisch Aktiv ausgenutzt RansomwareIn der SSL-VPN-Komponente von Fortinet FortiOS wurde eine Schwachstelle durch fehlerhafte Authentifizierung gemeldet. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 49.3 %.
CVSS: 9.8 EPSS: 49.34% Publiziert: Referenz: CISA KEV -
Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)
CVE-2026-31431 Hoch Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.
CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS und FortiProxy Authentication Bypass Vulnerability
CVE-2025-24472 Hoch Aktiv ausgenutzt RansomwareIn Fortinet FortiOS (Version 7.0.0 bis 7.0.16) und FortiProxy (Version 7.2.0 bis 7.2.12 sowie 7.0.0 bis 7.0.19) besteht laut NVD eine Authentifizierungsumgehung über einen alternativen Pfad oder Kanal (CWE-288). CVSS-Basiswert: 8.1 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-03-18. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
CVSS: 8.1 EPSS: 6.97% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS SSL VPN Path Traversal
CVE-2018-13379 Aktiv ausgenutzt RansomwareIn Fortinet FortiOS wurde eine Path-Traversal-Schwachstelle in der SSL-VPN-Komponente bekannt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Fortinet FortiWeb SQL Injection Vulnerability
CVE-2025-25257 Aktiv ausgenutztIn Fortinet FortiWeb wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %.
EPSS: 99.77% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS Heap-Based Buffer Overflow
CVE-2022-42475 Aktiv ausgenutzt RansomwareIn Fortinet FortiOS wurde eine Heap-basierte Buffer-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.47% Publiziert: Referenz: CISA KEV -
Fortinet FortiClient EMS SQL Injection
CVE-2023-48788 Aktiv ausgenutzt RansomwareIn Fortinet FortiClient EMS wurde eine SQL-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 98.4 %.
EPSS: 98.45% Publiziert: Referenz: CISA KEV -
Fortinet FortiManager Missing Authentication Vulnerability
CVE-2024-47575 Aktiv ausgenutztIn Fortinet FortiManager wurde eine Schwachstelle durch fehlende Authentifizierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.0 %.
EPSS: 94.95% Publiziert: Referenz: CISA KEV -
Fortinet FortiWeb – Path Traversal Vulnerability
CVE-2025-64446 Aktiv ausgenutztIn Fortinet FortiWeb wurde eine Path-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.8 %.
EPSS: 91.84% Publiziert: Referenz: CISA KEV -
Fortinet Multiple Products – Authentication Bypass
CVE-2026-24858 Aktiv ausgenutztIn mehreren Fortinet-Produkten wurde eine Schwachstelle zur Umgehung der Authentifizierung über einen alternativen Pfad oder Kanal gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 86.1 %.
EPSS: 86.09% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS und FortiProxy Improper Authorization
CVE-2018-13382 Aktiv ausgenutzt RansomwareIn Fortinet FortiOS und FortiProxy wurde eine Schwachstelle durch unzureichende Autorisierungsprüfung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 81.7 %.
EPSS: 81.69% Publiziert: Referenz: CISA KEV -
Fortinet – Fehlerhafte Kryptografiesignatur-Prüfung in mehreren Produkten
CVE-2025-59718 Aktiv ausgenutztIn mehreren Fortinet-Produkten wurde eine Schwachstelle durch unsachgemässe Überprüfung kryptografischer Signaturen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Aufnahme in den KEV-Katalog am 2025-12-16. Ausnutzungswahrscheinlichkeit (EPSS): 68.7 %.
EPSS: 68.69% Publiziert: Referenz: CISA KEV -
Fortinet Multiple Products Format String Vulnerability
CVE-2024-23113 Aktiv ausgenutztIn mehreren Fortinet-Produkten wurde eine Format-String-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.7 %.
EPSS: 61.72% Publiziert: Referenz: CISA KEV -
Fortinet FortiWeb OS Command Injection Vulnerability
CVE-2025-58034 Aktiv ausgenutztIn Fortinet FortiWeb wurde eine OS-Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 55.6 %.
EPSS: 55.58% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS und FortiProxy Out-of-bounds Write
CVE-2018-13383 Aktiv ausgenutzt RansomwareIn Fortinet FortiOS und FortiProxy wurde eine Out-of-bounds-Write-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 33.6 %.
EPSS: 33.65% Publiziert: Referenz: CISA KEV -
Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability
CVE-2025-32756 Aktiv ausgenutztIn mehreren Fortinet-Produkten wurde eine stapelbasierte Pufferüberlauf-Schwachstelle (Stack-Based Buffer Overflow) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.8 %.
EPSS: 29.81% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS Path Traversal
CVE-2022-41328 Aktiv ausgenutztIn Fortinet FortiOS wurde eine Path-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.3 %.
EPSS: 12.32% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS Arbitrary File Download
CVE-2021-44168 Aktiv ausgenutztIn Fortinet FortiOS wurde eine Schwachstelle gemeldet, die das unerlaubte Herunterladen beliebiger Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.87% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS und FortiADC Improper Access Control
CVE-2018-13374 Mittel Aktiv ausgenutzt RansomwareIn Fortinet FortiOS und FortiADC wurde eine Schwachstelle durch unzureichende Zugriffskontrolle gemeldet. CVSS-Basiswert: 4.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 37.8 %.
CVSS: 4.3 EPSS: 37.83% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
CVE-2025-68686 Mittel Aktiv ausgenutztIn Fortinet FortiOS besteht eine Schwachstelle, durch die sensible Informationen gegenüber einem nicht autorisierten Akteur offengelegt werden können (CWE-200). Betroffen sind laut NVD unter anderem FortiOS 7.6.0 bis 7.6.1 sowie 7.4.0 bis 7.4.6 und alle Versionen von 7.2. CVSS-Basiswert: 5.9 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-07-27. Ausnutzungswahrscheinlichkeit (EPSS): 29.1 %.
CVSS: 5.9 EPSS: 29.15% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS Default Configuration Vulnerability
CVE-2019-5591 Mittel Aktiv ausgenutzt RansomwareIn Fortinet FortiOS wurde eine Schwachstelle durch unsichere Standardkonfiguration gemeldet. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 18.4 %.
CVSS: 6.5 EPSS: 18.42% Publiziert: Referenz: CISA KEV -
Fortinet FortiOS Hard-Coded Credentials
CVE-2019-6693 Mittel Aktiv ausgenutzt RansomwareDie Verwendung eines hartcodierten kryptografischen Schlüssels zur Verschlüsselung sensibler Daten in der FortiOS-Konfigurationssicherungsdatei kann einem Angreifer mit Zugriff auf die Sicherungsdatei die Entschlüsselung dieser Daten ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.
CVSS: 6.5 EPSS: 5.62% Publiziert: Referenz: CISA KEV -
Fortinet FortiSandbox – OS Command Injection
CVE-2026-25089 KritischIn Fortinet FortiSandbox besteht eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in OS-Kommandos). Betroffen sind laut Quelle FortiSandbox 5.0.0 bis 5.0.5 sowie FortiSandbox 4.4.0 bis 4.4.8. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – Ausnutzung über das Netz ohne Authentifizierung und ohne Benutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 76.1 %.
CVSS: 9.8 EPSS: 76.11% Publiziert: Referenz: NVD -
Fortinet FortiSIEM: OS-Command-Injection
CVE-2025-25256 KritischIn Fortinet FortiSIEM erlaubt eine unzureichende Neutralisierung von Sonderzeichen in einem OS-Kommando einem nicht authentifizierten Angreifer, über praeparierte CLI-Anfragen unautorisierten Code oder Befehle auszuführen. Betroffen sind die Versionen 7.3.0 bis 7.3.1, 7.2.0 bis 7.2.5, 7.1.0 bis 7.1.7, 7.0.0 bis 7.0.3 sowie vor 6.7.9. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 EPSS: 60.34% Publiziert: Referenz: NVD -
Fortinet FortiSandbox – Path Traversal
CVE-2026-39813 KritischIn Fortinet FortiSandbox (Versionen 4.4.x und 5.0.x) wurde eine Path-Traversal-Schwachstelle gemeldet, die zur Rechteeskalation missbraucht werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Fortinet FortiAuthenticator – Improper Access Control
CVE-2026-44277 KritischIn Fortinet FortiAuthenticator (Versionen 6.5.x, 6.6.x und 8.0.x) wurde eine fehlerhafte Zugriffskontrolle gemeldet, die Angreifern unbefugten Zugriff ermöglichen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Fortinet FortiSandbox – Missing Authorization
CVE-2026-26083 KritischIn Fortinet FortiSandbox (Versionen 4.4.x und 5.0.x) sowie FortiSandbox Cloud und PaaS wurde eine fehlende Autorisierungsprüfung gemeldet. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.06% Publiziert: Referenz: NVD -
Fortinet FortiSIEM – OS-Command-Injection über manipulierte TCP-Anfragen
CVE-2025-64155 KritischIn Fortinet FortiSIEM besteht eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Betroffen sind FortiSIEM 7.4.0, 7.3.0 bis 7.3.4, 7.1.0 bis 7.1.8, 7.0.0 bis 7.0.4 sowie 6.7.0 bis 6.7.10. Ein Angreifer kann darüber unautorisierten Code oder Befehle über manipulierte TCP-Anfragen ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fortinet FortiWeb – Umgehung der FortiCloud-SSO-Anmeldung über manipulierte SAML-Antwort
CVE-2025-59719 KritischIn Fortinet FortiWeb besteht eine unzureichende Prüfung kryptografischer Signaturen. Ein nicht authentifizierter Angreifer kann über eine manipulierte SAML-Antwort die FortiCloud-SSO-Anmeldung umgehen. Betroffen sind FortiWeb 8.0.0, 7.6.0 bis 7.6.4 sowie 7.4.0 bis 7.4.9. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fortinet FortiProxy/FortiOS/FortiSwitchManager – Authentifizierungsumgehung
CVE-2025-22252 KritischEine fehlende Authentifizierung für eine kritische Funktion in Fortinet FortiProxy 7.6.0 bis 7.6.1, FortiSwitchManager 7.2.5 sowie FortiOS 7.4.4 bis 7.4.6 und 7.6.0 kann es einem Angreifer, der ein bestehendes Admin-Konto kennt, ermöglichen, über eine Authentifizierungsumgehung als gültiger Administrator auf das Gerät zuzugreifen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fortinet FortiSwitch – Ungeprüfte Passwortänderung über die GUI
CVE-2024-48887 KritischEine Schwachstelle zur ungeprüften Passwortänderung in der GUI von Fortinet FortiSwitch kann es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen, über eine speziell präparierte Anfrage Administrator-Passwörter zu ändern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2023-40714 – Fortinet FortiSIEM: Path Traversal mit Rechteausweitung
CVE-2023-40714 KritischEin relativer Path Traversal in Fortinet FortiSIEM erlaubt einem Angreifer die Rechteausweitung durch das Hochladen bestimmter GUI-Elemente. Betroffen sind die Versionen 7.0.0, 6.7.0 bis 6.7.2, 6.6.0 bis 6.6.3, 6.5.1 und 6.5.0. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte FortiSIEM-Version aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Fortinet FortiOS/FortiProxy – Buffer Underwrite im Admin-Interface ermöglicht Codeausführung
CVE-2023-25610 KritischEine Buffer-Underwrite-Schwachstelle (Buffer Underflow) im administrativen Interface von Fortinet FortiOS, FortiProxy und FortiOS-6K7K in mehreren betroffenen Versionen erlaubt einem nicht authentifizierten, entfernten Angreifer, über speziell präparierte Anfragen beliebigen Code oder Befehle auszuführen. Betroffen sind unter anderem FortiOS 7.2.0 bis 7.2.3, 7.0.0 bis 7.0.6 sowie ältere Zweige. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktualisierte Software gemäss Fortinet-Advisory einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Umgehung des Admin-Logins in Fortinet FortiMail
CVE-2023-47539 KritischEine fehlerhafte Zugriffskontrolle in FortiMail Version 7.4.0, konfiguriert mit RADIUS-Authentifizierung und aktiviertem remote_wildcard, kann es einem entfernten, nicht authentifizierten Angreifer ermöglichen, den Admin-Login über eine manipulierte HTTP-Anfrage zu umgehen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fortinet FortiSwitch – fest codierter kryptografischer Schlüssel
CVE-2023-37936 KritischEin fest codierter kryptografischer Schlüssel in Fortinet FortiSwitch (Version 7.4.0, 7.2.0 bis 7.2.5, 7.0.0 bis 7.0.7, 6.4.0 bis 6.4.13, 6.2.0 bis 6.2.7 und 6.0.0 bis 6.0.7) erlaubt einem Angreifer die Ausführung unautorisierten Codes oder von Befehlen über präparierte Anfragen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: FortiSwitch auf eine fehlerbereinigte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
CSV-Formel-Injection in Fortinet FortiSOAR
CVE-2024-47572 KritischEine unzureichende Neutralisierung von Formelelementen in CSV-Dateien in Fortinet FortiSOAR 7.2.1 bis 7.4.1 erlaubt einem Angreifer über manipulierte CSV-Dateien die Ausführung unbefugten Codes oder unbefugter Befehle. CVSS-Basiswert: 9.0 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Schwache Authentifizierung in Fortinet FortiOS und weiteren Produkten
CVE-2024-48886 KritischEine schwache Authentifizierung in Fortinet FortiOS in den Versionen 7.4.0 bis 7.4.4, 7.2.0 bis 7.2.8, 7.0.0 bis 7.0.15 und 6.4.0 bis 6.4.15 sowie in FortiProxy, FortiManager, FortiManager Cloud und FortiAnalyzer Cloud erlaubt einem Angreifer die Ausführung von unbefugtem Code oder Befehlen über einen Brute-Force-Angriff. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Fortinet FortiWAN: Path Traversal ermöglicht Löschen von Dateien und Passwort-Reset
CVE-2021-26102 KritischEine Path-Traversal-Schwachstelle in FortiWAN (Version 4.5.7 und älter sowie alle 4.4-Versionen) erlaubt einem nicht authentifizierten, entfernten Angreifer über eine präparierte POST-Anfrage das Löschen von Dateien auf dem System. Das Löschen bestimmter Konfigurationsdateien setzt das Admin-Passwort auf den Standardwert zurück. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine vom Hersteller bereinigte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Fortinet FortiWLM – Path Traversal ermöglicht Codeausführung
CVE-2023-34990 KritischEin relativer Path Traversal in Fortinet FortiWLM Version 8.6.0 bis 8.6.5 und 8.5.0 bis 8.5.4 erlaubt einem Angreifer, über speziell präparierte Web-Anfragen nicht autorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: aktualisierte Software gemäss Fortinet-Advisory einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Fortinet FortiClientLinux – Code Injection über bösartige Website
CVE-2023-45590 KritischEine unzureichende Kontrolle der Code-Erzeugung (Code Injection) in Fortinet FortiClientLinux in den Versionen 7.2.0, 7.0.6 bis 7.0.10 und 7.0.3 bis 7.0.4 erlaubt einem Angreifer, nicht autorisierten Code oder Befehle auszuführen, indem ein FortiClientLinux-Benutzer zum Besuch einer bösartigen Website verleitet wird. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
Fortinet FortiOS/FortiProxy: Out-of-bounds Write ermöglicht Codeausführung
CVE-2023-42789 KritischIn mehreren Versionen von Fortinet FortiOS, FortiProxy und FortiSASE erlaubt ein Out-of-bounds-Write-Fehler einem Angreifer, über speziell präparierte HTTP-Anfragen nicht autorisierten Code oder Befehle auszuführen. Betroffen sind unter anderem FortiOS 6.2 bis 7.4 sowie mehrere FortiProxy-Zweige. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine vom Hersteller bereinigte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Fortinet FortiClientEMS: CSV-Formel-Injection ermöglicht Codeausführung
CVE-2023-47534 KritischIn Fortinet FortiClientEMS besteht eine unzureichende Neutralisierung von Formelelementen in CSV-Dateien. Ein Angreifer kann darüber mittels speziell gestalteter Pakete unautorisiert Code oder Befehle ausführen. CVSS-Basiswert: 9.6 (Kritisch). Betroffen sind FortiClientEMS 7.2.0 bis 7.2.2, 7.0.0 bis 7.0.10, 6.4.0 bis 6.4.9, 6.2.0 bis 6.2.9 sowie 6.0.0 bis 6.0.8. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.
CVSS: 9.6 Publiziert: Referenz: NVD -
Fortinet – OS-Command-Injection über präparierte API-Anfragen
CVE-2024-23108 KritischIn Fortinet-Produkten besteht eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl (OS Command Injection). Ein Angreifer kann über speziell präparierte API-Anfragen nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.
CVSS: 10.0 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Fortinet, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.