Fortinet Seite 3
Schwachstellen-Reports
254 ReportsZeige 101 bis 150 von 254
-
FortiClientMac: Rechteausweitung durch LaunchDaemon-Hijacking
CVE-2025-57741 HochEine Schwachstelle durch fehlerhafte Berechtigungszuweisung für eine kritische Ressource (CWE-732) in FortiClientMac 7.4.0 bis 7.4.3, 7.2.0 bis 7.2.11 sowie in allen Versionen 7.0 könnte einem lokalen Angreifer erlauben, über LaunchDaemon-Hijacking beliebigen Code oder Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
FortiOS Ausführung von Systembefehlen über praeparierte CLI-Kommandos
CVE-2025-58325 HochIn FortiOS erlaubt eine Schwachstelle durch fehlerhafte Bereitstellung spezifizierter Funktionalität einem lokalen, authentifizierten Angreifer die Ausführung von Systembefehlen über praeparierte CLI-Kommandos. Betroffen sind FortiOS 7.6.0, 7.4.0 bis 7.4.5, 7.2.5 bis 7.2.10, 7.0.0 bis 7.0.15 sowie alle 6.4-Versionen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
CVE-2025-57740 – Heap-based Buffer Overflow in FortiOS RDP-Bookmark-Funktion
CVE-2025-57740 HochIn FortiOS (Version 7.6.2 und darunter, 7.4.7 und darunter, 7.2.10 und darunter sowie 7.0 und 6.4 jeweils in allen Versionen), FortiPAM und FortiProxy besteht laut NVD eine Heap-based-Buffer-Overflow-Schwachstelle (CWE-122) in der RDP-Bookmark-Verbindung. Ein authentifizierter Benutzer kann darüber mittels präparierter Anfragen nicht autorisierten Code ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
FortiClient macOS: Unzureichende Prüfung kryptographischer Signaturen ermöglicht Rechteausweitung
CVE-2025-46774 HochIm macOS-Installer von FortiClient (Version 7.4.2 und darunter, 7.2.9 und darunter sowie alle 7.0-Versionen) besteht eine unzureichende Verifikation kryptographischer Signaturen (CWE-347). Ein lokaler Nutzer kann dies über FortiClient-bezogene ausführbare Dateien zur Rechteausweitung nutzen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
FortiOS/FortiProxy ZTNA-Proxy – Zertifikatsprüfung mit Host-Mismatch
CVE-2025-25253 HochIn der ZTNA-Proxy-Funktion von FortiProxy (Version 7.6.1 und früher, 7.4.8 und früher sowie 7.2 und 7.0 vollständig) und FortiOS (Version 7.6.2 und früher, 7.4.8 und früher sowie 7.2 und 7.0 vollständig) wird ein Zertifikat mit abweichendem Host nicht korrekt validiert. Ein nicht authentifizierter Angreifer in einer Man-in-the-Middle-Position kann dadurch Verbindungen zum ZTNA-Proxy abfangen und manipulieren. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
FortiIsolator Session Expiration and Authorization Bypass
CVE-2024-33507 HochIn der Authentifizierung von FortiIsolator (Versionen 2.4.0 bis 2.4.4, alle 2.3-Versionen, 2.2.0, alle 2.1-Versionen sowie alle 2.0-Versionen) bestehen eine unzureichende Session-Ablaufzeit (CWE-613) und eine fehlerhafte Autorisierung (CWE-863). Ein unauthentifizierter, angrenzender Angreifer kann angemeldete Administratoren über ein präpariertes Cookie deauthentifizieren; ein authentifizierter Angreifer mit Lesezugriff kann sich über ein präpariertes Cookie Schreibrechte verschaffen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Fortinet FortiVoice: OS-Command-Injection-Schwachstellen
CVE-2025-47856 HochIn Fortinet FortiVoice (Version 7.2.0, 7.0.0 bis 7.0.6 sowie vor 6.4.10) bestehen zwei Schwachstellen durch unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection). Ein privilegierter Angreifer kann darüber mittels präparierter HTTP/HTTPS- oder CLI-Anfragen beliebigen Code oder Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fortinet FortiAnalyzer und FortiManager – Heap-based Buffer Overflow
CVE-2024-50571 HochIn zahlreichen Versionen von FortiAnalyzer, FortiAnalyzer Cloud, FortiManager, FortiManager Cloud, FortiOS und FortiProxy besteht eine Heap-based-Buffer-Overflow-Schwachstelle. Ein Angreifer kann darüber mittels speziell präparierter Anfragen nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
FortiSOAR: OS Command Injection zur lokalen Rechteausweitung
CVE-2024-48891 HochFortiSOAR in den Versionen 7.6.0 bis 7.6.1, 7.5.0 bis 7.5.1 sowie allen Versionen von 7.4 und 7.3 enthält eine unzureichende Neutralisierung spezieller Elemente (OS Command Injection, CWE-78). Ein Angreifer, der bereits nicht-interaktiven Shell-Zugriff mit niedrigen Rechten erlangt hat (etwa über eine weitere hypothetische Schwachstelle), kann darüber lokal seine Rechte ausweiten und präparierte Befehle ausführen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Fortinet FortiOS Authentifizierungsumgehung ermöglicht Übernahme verwalteter Geraete
CVE-2024-26009 HochEine Authentifizierungsumgehung über einen alternativen Pfad oder Kanal in Fortinet FortiOS, FortiPAM, FortiProxy und FortiSwitchManager erlaubt einem nicht authentifizierten Angreifer, über praeparierte FGFM-Anfragen die Kontrolle über ein verwaltetes Geraet zu erlangen. Voraussetzung ist, dass das Geraet von einem FortiManager verwaltet wird und der Angreifer dessen Seriennummer kennt. Betroffen sind unter anderem FortiOS 6.4.0 bis 6.4.15, 6.2.0 bis 6.2.16 sowie alle 6.0-Versionen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Fortinet FortiWeb – Admin-Übernahme durch fehlerhafte Parameterbehandlung
CVE-2025-52970 HochEine fehlerhafte Behandlung von Parametern in Fortinet FortiWeb 7.6.3 und älter, 7.4.7 und älter, 7.2.10 und älter sowie 7.0.10 und älter kann es einem nicht authentifizierten entfernten Angreifer, der über nicht-öffentliche Informationen zum Gerät und zum Zielbenutzer verfügt, ermöglichen, über eine speziell gestaltete Anfrage Admin-Rechte zu erlangen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Fortinet einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Fortinet FortiADC OS-Command-Injection-Schwachstelle
CVE-2025-49813 HochIn Fortinet FortiADC Version 7.2.0 sowie in Versionen vor 7.1.1 werden Sonderzeichen in Betriebssystembefehlen nicht ausreichend neutralisiert (CWE-78). Ein entfernter, authentifizierter Angreifer mit niedrigen Rechten kann dadurch über speziell präparierte HTTP-Parameter nicht autorisierten Code ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
FortiOS Security Fabric: Rechteausweitung durch fehlerhafte Rechtevergabe
CVE-2025-53744 HochIn der Security Fabric von FortiOS (Versionen 7.6.0 bis 7.6.2, 7.4.0 bis 7.4.7 sowie allen Versionen der Reihen 7.2, 7.0 und 6.4) besteht eine fehlerhafte Rechtevergabe (CWE-266). Ein entfernter authentifizierter Angreifer mit hohen Rechten kann seine Rechte bis auf Super-Admin-Ebene ausweiten, indem er das Gerät bei einem bösartigen FortiManager registriert. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fortinet FortiOS und FortiProxy – fehlender Authentifizierungsschritt bei API-Key- und PKI-Zertifikatsanmeldung
CVE-2024-52965 HochIn Fortinet FortiOS (Versionen 7.6.0 bis 7.6.1, 7.4.0 bis 7.4.5, 7.2.0 bis 7.2.10 sowie vor 7.0.16) und FortiProxy (Versionen 7.6.0 bis 7.6.1, 7.4.0 bis 7.4.8, 7.2.0 bis 7.2.13 sowie vor 7.0.20) fehlt bei der Authentifizierung ein kritischer Prüfschritt [CWE-304]. Ein API-Benutzer, der sich per API-Key in Kombination mit einem PKI-Benutzerzertifikat anmeldet, kann sich dadurch auch mit einem ungültigen Zertifikat einloggen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
FortiADC: OS-Command-Injection über präparierte HTTP-Requests
CVE-2025-31104 HochFortiADC in den Versionen 7.6.0 bis 7.6.1, 7.4.0 bis 7.4.6, 7.2.0 bis 7.2.7, 7.1.0 bis 7.1.4 sowie allen Versionen der Reihen 7.0, 6.2 und 6.1 enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem OS-Befehl (CWE-78). Ein authentifizierter Angreifer kann dadurch über präparierte HTTP-Requests unautorisierten Code ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fortinet FortiClient Mac – Rechteausweitung über präparierte XPC-Nachrichten
CVE-2025-25251 HochEine Incorrect-Authorization-Schwachstelle (CWE-863) in FortiClient Mac 7.4.0 bis 7.4.2, 7.2.0 bis 7.2.8 und 7.0.0 bis 7.0.14 kann einem lokalen Angreifer erlauben, über präparierte XPC-Nachrichten seine Rechte auszuweiten. Laut CVSS-Vektor genügen geringe Rechte, eine Benutzerinteraktion ist nicht erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte des Herstellers Fortinet.
CVSS: 7.8 Publiziert: Referenz: NVD -
Fortinet: FGFM-Authentifizierung anfällig für Man-in-the-Middle-Impersonation
CVE-2024-26013 HochEine Schwachstelle bei der Beschränkung des Kommunikationskanals auf die vorgesehenen Endpunkte (CWE-923) betrifft mehrere Fortinet-Produkte, darunter FortiOS, FortiProxy, FortiManager, FortiAnalyzer, FortiVoice und FortiWeb in verschiedenen Versionsbereichen. Ein nicht authentifizierter Angreifer in einer Man-in-the-Middle-Position kann das Management-Gerät (FortiCloud-Server bzw. unter bestimmten Bedingungen FortiManager) imitieren, indem er die FGFM-Authentifizierungsanfrage zwischen Management- und verwaltetem Gerät abfängt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fortinet VPN: Speicherkorruption durch nicht initialisierte Ressourcen kann zu Codeausführung führen
CVE-2023-37930 HochIn Fortinet-Produkten erlauben laut NVD mehrere Schwachstellen – darunter die Nutzung nicht initialisierter Ressourcen (CWE-908) und exzessive Iteration (CWE-834) – einem VPN-Nutzer, den Speicher zu korrumpieren. Über speziell präparierte Anfragen kann dies potenziell zur Ausführung von Code oder Befehlen führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
FortiWeb: Path Traversal erlaubt Dateisystemzugriff durch Admins
CVE-2025-25254 HochFortiWeb in Version 7.6.2 und darunter, 7.4.6 und darunter sowie allen Versionen der Reihen 7.2 und 7.0 enthält eine Path-Traversal-Schwachstelle (CWE-22) in einem Endpoint. Ein authentifizierter Administrator kann dadurch über präparierte Anfragen auf das Dateisystem zugreifen und es verändern. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
FortiIsolator: OS-Command-Injection über CLI-Zugriff
CVE-2024-54024 HochIn Fortinet FortiIsolator vor Version 2.4.6 erlaubt eine unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection, CWE-78) einem privilegierten Angreifer mit Super-Admin-Profil und CLI-Zugriff die Ausführung von nicht autorisiertem Code über speziell präparierte HTTP-Anfragen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf FortiIsolator 2.4.6 oder höher.
CVSS: 7.2 Publiziert: Referenz: NVD -
FortiMail: Schwache Zufallszahlengenerierung bei Identity-Based-Encryption-Authentifizierung
CVE-2021-26091 HochDer Authenticator des Identity-Based-Encryption-Dienstes in FortiMail 6.4.0 bis 6.4.4 sowie 6.2.0 bis 6.2.7 verwendet einen kryptografisch schwachen Pseudozufallszahlengenerator. Ein nicht authentifizierter Angreifer kann dadurch Teile der Authentifizierungs-Token von Nutzern ableiten und deren Zugangsdaten zurücksetzen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fortinet FortiSOAR – Codeausführung über Playbook-Code-Snippet
CVE-2024-21760 HochEine Schwachstelle durch unzureichende Kontrolle der Code-Generierung (Code Injection, CWE-94) in Fortinet FortiSOAR betrifft die Versionen 6.4, 7.0, 7.2, 7.3 und 7.4 in allen Ausprägungen. Ein authentifizierter Angreifer kann darüber über ein Playbook-Code-Snippet beliebigen Code auf dem Host ausführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Fortinet einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
CVE-2024-54027 – Hartkodierter kryptografischer Schlüssel in FortiSandbox
CVE-2024-54027 HochIn FortiSandbox besteht laut NVD eine Schwachstelle durch die Verwendung eines hartkodierten kryptografischen Schlüssels (CWE-321). Ein privilegierter Angreifer mit Super-Admin-Profil und CLI-Zugriff kann darüber sensible Daten über die CLI auslesen. Betroffen sind FortiSandbox 4.4.6 und älter, 4.2.7 und älter, 4.0.5 und älter, 3.2.4 und älter, 3.1.5 und älter sowie 3.0.7 bis 3.0.5. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
FortiClientMac: Externe Kontrolle des Dateinamens ermöglicht Codeausführung
CVE-2023-45588 HochEine Schwachstelle zur externen Kontrolle von Dateiname oder Pfad (CWE-73) im Installer von FortiClientMac Version 7.2.3 und früher sowie 7.0.10 und früher kann einem lokalen Angreifer erlauben, beliebigen Code oder Befehle auszuführen, indem er vor dem Start der Installation eine bösartige Konfigurationsdatei in /tmp anlegt. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Fortinet-Advisory aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
Fortinet FortiManager: Command Injection ermöglicht Rechteausweitung
CVE-2024-46662 HochIn Fortinet FortiManager Version 7.4.1 bis 7.4.3 sowie FortiManager Cloud 7.4.1 bis 7.4.3 erlaubt eine Command-Injection-Schwachstelle einem Angreifer über speziell gestaltete Pakete eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Fortinet bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
FortiOS/FortiProxy SSL-VPN-Weboberfläche: Cross-Site-Scripting über bösartigen Samba-Server
CVE-2024-26006 HochLaut NVD besteht in der SSL-VPN-Weboberfläche von FortiOS (Version 7.4.3 und darunter, 7.2.7 und darunter, 7.0.13 und darunter) sowie FortiProxy (Version 7.4.3 und darunter, 7.2.9 und darunter, 7.0.16 und darunter) eine unzureichende Neutralisierung von Eingaben bei der Webseiten-Generierung (CWE-79). Ein nicht authentifizierter Angreifer im Netzwerk kann darüber über einen bösartigen Samba-Server einen Cross-Site-Scripting-Angriff durchführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fortinet FortiADC: Cross-Site-Scripting in der GUI
CVE-2023-37933 HochEine unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten (Cross-Site-Scripting, CWE-79) in der GUI von Fortinet FortiADC (Version 7.4.0, 7.2.0 bis 7.2.1 sowie vor 7.1.3) erlaubt einem authentifizierten Angreifer einen XSS-Angriff über präparierte HTTP- oder HTTPS-Anfragen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2023-40723 – Offenlegung sensibler Informationen in Fortinet FortiSIEM
CVE-2023-40723 HochIn Fortinet FortiSIEM besteht laut NVD eine Offenlegung sensibler Informationen gegenüber einem unberechtigten Akteur, über die ein Angreifer nicht autorisierten Code oder Befehle per API-Anfrage ausführen kann. Betroffen sind zahlreiche Versionen von 5.1.0 bis 6.7.4. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine vom Hersteller bereinigte Version.
CVSS: 8.1 Publiziert: Referenz: NVD -
Fortinet FortiSandbox: OS-Command-Injection ermöglicht Befehlsausführung
CVE-2024-52961 HochIn Fortinet FortiSandbox erlaubt eine unzureichende Neutralisierung von Sonderzeichen in einem OS-Befehl (CWE-78) einem authentifizierten Angreifer mit mindestens Leserechten die Ausführung nicht autorisierter Befehle über präparierte Anfragen. Betroffen sind FortiSandbox 5.0.0, 4.4.0 bis 4.4.6, 4.2.1 bis 4.2.7, 4.0.0 bis 4.0.5 sowie alle Versionen der Reihen 3.2, 3.1 und 3.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte FortiSandbox-Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiIsolator: OS-Command-Injection über die CLI
CVE-2024-55590 HochIn Fortinet FortiIsolator Version 2.4.0 bis 2.4.5 bestehen mehrere OS-Command-Injection-Schwachstellen (CWE-78). Ein authentifizierter Angreifer mit mindestens Read-only-Admin-Rechten und CLI-Zugriff kann darüber über speziell gestaltete CLI-Befehle unautorisierten Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Fortinet bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiSandbox – fehlerhafte Autorisierung erlaubt erhöhte CLI-Befehle
CVE-2024-45328 HochEine fehlerhafte Autorisierung (CWE-863) in FortiSandbox 4.4.0 bis 4.4.6 kann es einem Administrator mit niedrigen Privilegien erlauben, über das GUI-Konsolenmenü erhöhte CLI-Befehle auszuführen. Laut CVSS-Vektor ist für die Ausnutzung lokaler Zugriff mit niedrigen Privilegien erforderlich, eine Benutzerinteraktion ist nicht nötig. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils als hoch eingestuft. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Cross-Site-Request-Forgery in Fortinet FortiNDR
CVE-2023-48790 HochIn Fortinet FortiNDR Version 7.4.0, 7.2.0 bis 7.2.1, 7.1.0 bis 7.1.1 sowie vor 7.0.5 besteht eine Cross-Site-Request-Forgery-Schwachstelle (CWE-352). Ein entfernter, nicht authentifizierter Angreifer kann dadurch mittels präparierter HTTP-GET-Anfragen nicht autorisierte Aktionen ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fortinet FortiOS, FortiProxy, FortiPAM, FortiSRA und FortiWeb – Format-String-Schwachstelle
CVE-2024-45324 HochIn mehreren Versionen von FortiOS, FortiProxy, FortiPAM, FortiSRA und FortiWeb besteht eine Schwachstelle durch die Verwendung eines extern kontrollierbaren Format-Strings (CWE-134). Ein privilegierter Angreifer kann über speziell präparierte HTTP- bzw. HTTPS-Befehle nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fortinet FortiSandbox – OS-Command-Injection
CVE-2024-54018 HochIn FortiSandbox vor Version 4.4.5 bestehen mehrere Schwachstellen durch unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (CWE-78). Ein privilegierter Angreifer kann über präparierte Anfragen nicht autorisierte Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fortinet FortiOS: Stack-basierter Pufferüberlauf ermöglicht Codeausführung
CVE-2024-35279 HochEin stack-basierter Pufferüberlauf in Fortinet FortiOS in den Versionen 7.2.4 bis 7.2.8 sowie 7.4.0 bis 7.4.4 erlaubt einem entfernten, nicht authentifizierten Angreifer über präparierte UDP-Pakete an der CAPWAP-Steuerung die Ausführung von beliebigem Code oder Befehlen, sofern die Stack-Schutzmechanismen umgangen werden und der Fabric-Dienst an der exponierten Schnittstelle läuft. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Fehlerhafte Rechtevergabe in Fortinet FortiOS ermöglicht Rechteausweitung
CVE-2024-40591 HochIn Fortinet FortiOS besteht eine Schwachstelle durch fehlerhafte Rechtevergabe (CWE-266). Ein authentifizierter Administrator, dessen Zugriffsprofil die Security-Fabric-Berechtigung besitzt, kann seine Rechte auf Super-Admin ausweiten, indem er die betroffene FortiGate mit einer von ihm kontrollierten, bösartigen Upstream-FortiGate verbindet. Betroffen sind FortiOS 7.6.0, 7.4.0 bis 7.4.4, 7.2.0 bis 7.2.9 sowie Versionen vor 7.0.15. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiPortal: Offenlegung von Quellcode über Path-Equivalence
CVE-2025-24470 HochEine unzureichende Auflösung von Pfad-Äquivalenz (CWE-41) in Fortinet FortiPortal (Versionen 7.4.0 bis 7.4.2, 7.2.0 bis 7.2.6 und 7.0.0 bis 7.0.11) kann es einem entfernten, nicht authentifizierten Angreifer ermöglichen, über präparierte HTTP-Anfragen Quellcode abzurufen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Fortinet FortiAnalyzer und FortiManager – OS-Command-Injection über die GUI
CVE-2024-40584 HochIn der GUI mehrerer Fortinet-Produkte – FortiAnalyzer (u. a. Versionen 7.4.0 bis 7.4.3, 7.2.0 bis 7.2.5, 7.0.0 bis 7.0.13, 6.4.0 bis 6.4.15, 6.2.2 bis 6.2.13), FortiManager (entsprechende Versionsreihen), FortiAnalyzer BigData, FortiAnalyzer Cloud und FortiManager Cloud – besteht eine OS-Command-Injection-Schwachstelle (CWE-78). Ein authentifizierter privilegierter Angreifer kann darüber über präparierte HTTPS- oder HTTP-Anfragen nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fortinet FortiWeb: OS Command Injection über präparierte Eingaben
CVE-2024-50567 HochIn Fortinet FortiWeb Version 7.4.0 bis 7.6.0 ermöglicht eine unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen einem Angreifer die Ausführung nicht autorisierten Codes oder Befehle über präparierte Eingaben. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fortinet FortiSandbox: XSS-Schwachstelle ermöglicht Codeausführung
CVE-2024-27781 HochIn Fortinet FortiSandbox (Versionen 4.4.0 bis 4.4.4, 4.2.1 bis 4.2.6, 4.0.0 bis 4.0.4 sowie allen Versionen der Linien 3.2, 3.1 und 3.0) besteht laut Quelldaten eine unzureichende Neutralisierung von Eingaben bei der Webseiten-Generierung (Cross-Site Scripting). Ein authentifizierter Angreifer kann darüber mittels präparierter HTTP-Anfragen nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Fortinet FortiManager/FortiAnalyzer – schwache Authentifizierung erlaubt Brute-Force-Zugriff
CVE-2024-50563 HochEine schwache Authentifizierung in Fortinet FortiManager Cloud, FortiAnalyzer (Versionen 7.6.0–7.6.1 und 7.4.1–7.4.3), FortiAnalyzer Cloud (7.4.1–7.4.3), FortiManager (7.6.0–7.6.1 und 7.4.1–7.4.3) sowie FortiManager Cloud (7.4.1–7.4.3) erlaubt Angreifern über einen Brute-Force-Angriff die Ausführung von nicht autorisiertem Code oder Befehlen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Fortinet FortiAnalyzer/FortiManager – Privilege Escalation über Shell-Kommandos
CVE-2024-45331 HochIn mehreren Versionslinien von FortiAnalyzer, FortiAnalyzer Cloud, FortiManager und FortiManager Cloud erlaubt eine fehlerhafte Rechtezuweisung Angreifern, über bestimmte Shell-Kommandos ihre Privilegien zu eskalieren. Laut Quelle betroffen sind unter anderem FortiAnalyzer 7.4.0 bis 7.4.3, 7.2.0 bis 7.2.5, 7.0 sowie 6.4, dazu die entsprechenden FortiAnalyzer-Cloud- und FortiManager-Versionslinien. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Fortinet FortiVoice Enterprise: Blind SQL-Injection
CVE-2023-37931 HochEine unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl (SQL-Injection) in FortiVoice Enterprise 7.0.0 bis 7.0.1 und vor 6.4.8 erlaubt einem authentifizierten Angreifer über praeparierte HTTP- oder HTTPS-Anfragen einen Blind-SQL-Injection-Angriff. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Unzureichende Begrenzung von Anmeldeversuchen in FortiClientEMS ermöglicht Brute-Force
CVE-2024-23106 HochIn FortiClientEMS Version 7.2.0 bis 7.2.4 sowie vor 7.0.10 besteht eine unzureichende Begrenzung exzessiver Authentifizierungsversuche (CWE-307). Ein nicht authentifizierter Angreifer kann dadurch über präparierte HTTP- oder HTTPS-Anfragen einen Brute-Force-Angriff gegen die FortiClientEMS-Konsole versuchen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Fortinet FortiSandbox: OS-Command-Injection durch authentifizierten Angreifer
CVE-2024-27778 HochEine unzureichende Neutralisierung von Sonderzeichen in einem OS-Kommando (CWE-78) in Fortinet FortiSandbox erlaubt einem authentifizierten Angreifer mit mindestens Lesezugriff, über praeparierte Anfragen unautorisierte Befehle auszuführen. Betroffen sind FortiSandbox 4.4.0 bis 4.4.4, 4.2.1 bis 4.2.6, 4.0.0 bis 4.0.4 sowie mehrere aeltere Versionsreihen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Fortinet bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiPortal/FortiManager – Fehlende Authentifizierung kritischer Funktion
CVE-2024-35277 HochIn Fortinet FortiPortal (Versionen 6.0.0 bis 6.0.15) und FortiManager (mehrere 6.4-, 7.0-, 7.2- und 7.4-Versionen) fehlt bei einer kritischen Funktion die Authentifizierung. Ein Angreifer kann dadurch über gezielt präparierte Pakete auf die Konfiguration der verwalteten Geräte zugreifen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereinigte Version aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
Fortinet FortiManager – Unzulässiger Zugriff auf FortiGate
CVE-2024-47571 HochEine Operation auf einer Ressource nach deren Ablauf oder Freigabe in Fortinet FortiManager 6.4.12 bis 7.4.0 erlaubt es einem Angreifer, über gültige Zugangsdaten unzulässigen Zugriff auf FortiGate zu erlangen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte FortiManager-Version aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Fortinet FortiSwitch – OS-Command-Injection über die CLI
CVE-2023-37937 HochFortiSwitch (Versionen 7.4.0, 7.2.0 bis 7.2.5, 7.0.0 bis 7.0.7, 6.4.0 bis 6.4.13, 6.2.0 bis 6.2.7 und 6.0.0 bis 6.0.7) weist laut NVD eine unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen auf. Ein Angreifer kann darüber über die FortiSwitch-CLI nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
FortiSIEM – Denial of Service durch TLS-Verbindungserschöpfung
CVE-2024-46667 HochIn Fortinet FortiSIEM besteht über mehrere Versionsreihen hinweg (5.3 bis 7.1.5) eine Schwachstelle durch die Zuweisung von Ressourcen ohne Begrenzung oder Drosselung. Ein Angreifer kann dadurch gültigen TLS-Verkehr verweigern, indem er alle verfügbaren Verbindungen belegt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
FortiOS – Allocation of Resources Without Limits durch grosse Datei-Uploads
CVE-2024-46668 HochIn FortiOS-Versionen 7.4.0 bis 7.4.4, 7.2.0 bis 7.2.8, 7.0.0 bis 7.0.15 und 6.4.0 bis 6.4.15 besteht eine Schwachstelle durch nicht limitierte Ressourcenzuteilung (CWE-770). Ein nicht authentifizierter Angreifer aus der Ferne kann durch mehrere grosse Datei-Uploads den gesamten Systemspeicher verbrauchen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Fortinet, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.