1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Fortinet Seite 4

Netzwerk, Firewall, Security-Appliances
254
Reports
29
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

254 Reports

Zeige 151 bis 200 von 254

  1. FortiOS: Out-of-Bounds-Read im IPsec-IKE-Dienst ermöglicht Denial of Service

    CVE-2024-46670 Hoch

    In FortiOS Version 7.6.0 sowie 7.4.4 und früher, 7.2.9 und früher, und im FortiSASE-FortiOS-Tenant Version 24.3.b besteht im IPsec-IKE-Dienst eine Out-of-Bounds-Read-Schwachstelle (CWE-125). Ein nicht authentifizierter, entfernter Angreifer kann darüber durch präparierte Anfragen einen erhöhten Speicherverbrauch und damit einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. FortiManager, FortiOS und FortiProxy – Path Traversal

    CVE-2024-48884 Hoch

    In Fortinet FortiManager, FortiOS und FortiProxy besteht über mehrere Versionsreihen hinweg eine Path-Traversal-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Zugriff auf die Security-Fabric-Schnittstelle kann beliebige Dateien schreiben; ein entfernter unauthentifizierter Angreifer kann beliebige Ordner löschen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Fortinet FortiManager – OS-Command-Injection über FGFM-Anfragen

    CVE-2024-50566 Hoch

    In Fortinet FortiManager Cloud (Versionen 7.6.0 bis 7.6.1, 7.4.0 bis 7.4.4, 7.2.2 bis 7.2.7) und FortiManager (Versionen 7.6.0 bis 7.6.1, 7.4.0 bis 7.4.5, 7.2.1 bis 7.2.8) besteht eine OS-Command-Injection-Schwachstelle. Ein authentifizierter entfernter Angreifer kann über präparierte FGFM-Anfragen nicht autorisierten Code ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  4. Fortinet FortiManager/FortiAnalyzer: Out-of-Bounds Write über HTTP-Requests

    CVE-2024-35273 Hoch

    Fortinet FortiManager Version 7.4.0 bis 7.4.2 sowie FortiAnalyzer Version 7.4.0 bis 7.4.2 enthalten eine Out-of-Bounds-Write-Schwachstelle. Ein Angreifer kann über speziell präparierte HTTP-Requests eine Rechteausweitung erzielen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  5. Path-Traversal-Schwachstelle in FortiManager und FortiAnalyzer

    CVE-2024-36512 Hoch

    Eine unzureichende Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis (Path Traversal) in Fortinet FortiManager und FortiAnalyzer (Versionen 7.4.0 bis 7.4.3, 7.2.0 bis 7.2.5, 7.0.2 bis 7.0.12 und 6.2.10 bis 6.2.13) erlaubt einem Angreifer die Ausführung nicht autorisierten Codes oder Befehle über präparierte HTTP- oder HTTPS-Anfragen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  6. FortiClient für Linux: Rechteausweitung zu root über die VCM-Engine

    CVE-2020-15934 Hoch

    In der VCM-Engine von FortiClient für Linux in den Versionen 6.2.7 und darunter sowie in Version 6.4.0 erlaubt eine Ausführung mit unnötigen Privilegien lokalen Benutzern die Ausweitung ihrer Rechte auf root, indem sie ein bösartiges Skript oder Programm auf dem Zielsystem anlegen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte FortiClient-Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Use-after-free in FortiManager und FortiAnalyzer

    CVE-2021-32589 Hoch

    Eine Use-after-free-Schwachstelle im Daemon fgfmsd von FortiManager und FortiAnalyzer kann es einem entfernten, nicht authentifizierten Angreifer erlauben, nicht autorisierten Code mit Root-Rechten auszuführen. Dazu sendet er eine speziell gestaltete Anfrage an den fgfm-Port des betroffenen Geräts. Betroffen sind unter anderem FortiManager 7.0.0, 6.4.5 und älter, 6.2.7 und älter sowie FortiAnalyzer 7.0.0, 6.4.5 und älter, 6.2.7 und älter. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  8. Fortinet FortiWAN: OS-Command-Injection in der Kommandozeile vor Version 4.5.7

    CVE-2021-26115 Hoch

    Die Kommandozeilen-Oberfläche von FortiWAN Version 4.5.7 und früher enthält laut NVD eine OS-Command-Injection-Schwachstelle (CWE-78). Ein lokaler, authentifizierter Angreifer ohne besondere Rechte kann dadurch mittels eines speziell gestalteten Befehls seine Rechte bis auf root ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Fortinet FortiWLC: Denial of Service durch nicht initialisierten Pointer

    CVE-2021-26093 Hoch

    In FortiWLC Version 8.6.0, 8.5.3 und früher ermöglicht ein Zugriff auf einen nicht initialisierten Pointer (CWE-824) einem lokalen, authentifizierten Angreifer, den vom Controller verwalteten Access Point durch einen präparierten CLI-Befehl zum Absturz zu bringen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  10. Fortinet FortiManager: OS Command Injection über FGFM-Anfragen

    CVE-2024-48889 Hoch

    In FortiManager Version 7.6.0 sowie in älteren Versionslinien (7.4.4 und darunter, 7.2.7 und darunter, 7.0.12 und darunter, 6.4.14 und darunter) sowie in FortiManager Cloud ermöglicht eine unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (CWE-78) einem authentifizierten entfernten Angreifer die Ausführung nicht autorisierten Codes über präparierte FGFM-Anfragen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  11. Fortinet FortiClientWindows – Authentifizierungsumgehung über Named-Pipe-Nachrichten

    CVE-2024-47574 Hoch

    Eine Authentifizierungsumgehung über einen alternativen Pfad in Fortinet FortiClientWindows (Version 7.4.0, 7.2.0 bis 7.2.4, 7.0.0 bis 7.0.12 sowie 6.4.0 bis 6.4.10) erlaubt einem Angreifer mit niedrigen Rechten, über gefälschte Named-Pipe-Nachrichten beliebigen Code mit hohen Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: FortiClientWindows auf eine nicht betroffene Version aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Fortinet FortiClient Windows – Rechteausweitung über Lua-Auto-Patch-Skripte

    CVE-2024-36513 Hoch

    Ein Fehler beim Wechsel des Privilegienkontexts in FortiClient für Windows (Version 7.2.4 und älter, 7.0.12 und älter sowie alle 6.4-Versionen) kann es einem authentifizierten Nutzer erlauben, über Lua-Auto-Patch-Skripte seine Rechte auszuweiten. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte FortiClient-Version aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  13. FortiClient macOS: Unzureichende Prüfung kryptografischer Signaturen (CWE-347)

    CVE-2024-40592 Hoch

    FortiClient für macOS in Version 7.4.0, 7.2.4 und darunter sowie 7.0.10 und darunter, 6.4.10 und darunter weist laut NVD eine unzureichende Prüfung kryptografischer Signaturen auf (CWE-347). Ein lokaler authentifizierter Angreifer kann dadurch während des Installationsvorgangs über eine Race Condition den Installer durch ein schädliches Paket ersetzen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. Fortinet FortiAnalyzer/FortiManager: Unzureichende serverseitige Zugriffskontrolle

    CVE-2024-23666 Hoch

    In FortiAnalyzer-BigData, FortiManager und FortiAnalyzer erfolgt die Durchsetzung von Sicherheitsvorgaben clientseitig statt serverseitig, wodurch Angreifer über präparierte Anfragen die Zugriffskontrolle umgehen können. Betroffen sind laut Advisory mehrere Versionslinien von 6.2.5 bis 7.4.0. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. Fortinet FortiClientWindows – Unsicherer Suchpfad ermöglicht DLL-Hijacking

    CVE-2024-36507 Hoch

    FortiClientWindows in den Versionen 7.4.0, 7.2.0 bis 7.2.4 sowie 7.0.0 bis 7.0.12 verwendet einen nicht vertrauenswürdigen Suchpfad. Ein Angreifer kann dadurch mittels DLL-Hijacking und Social Engineering beliebigen Code ausführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  16. FortiAnalyzer: Format-String-Schwachstelle ermöglicht Rechteausweitung

    CVE-2024-45330 Hoch

    In Fortinet FortiAnalyzer Versionen 7.4.0 bis 7.4.3 und 7.2.2 bis 7.2.5 ermöglicht eine Format-String-Schwachstelle mit extern kontrollierbarer Eingabe einem Angreifer die Ausweitung seiner Rechte über speziell präparierte Anfragen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  17. FortiSOAR: Unzureichende Autorisierung am Passwort-Änderungsendpunkt

    CVE-2024-45327 Hoch

    In FortiSOAR Version 7.4.0 bis 7.4.3, 7.3.0 bis 7.3.2, 7.2.0 bis 7.2.2 und 7.0.0 bis 7.0.3 erlaubt eine unzureichende Autorisierung (CWE-285) am Change-Password-Endpunkt einem authentifizierten Angreifer, mittels präparierter HTTP-Anfragen einen Brute-Force-Angriff auf Passwörter von Benutzern und Administratoren durchzuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Fortinet FortiClientEMS – Command Injection über präparierte Anfragen

    CVE-2024-33508 Hoch

    In Fortinet FortiClientEMS in den Versionen 7.2.0 bis 7.2.4 sowie 7.0.0 bis 7.0.12 erlaubt eine unzureichende Neutralisierung von Sonderzeichen in Befehlen (CWE-77) einem nicht authentifizierten Angreifer, über präparierte Anfragen begrenzte und temporäre Operationen auf der zugrunde liegenden Datenbank auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  19. Unzureichende Zugriffskontrolle in Fortinet FortiExtender

    CVE-2024-23663 Hoch

    In Fortinet FortiExtender (Versionen 4.1.1 bis 4.1.9, 4.2.0 bis 4.2.6, 5.3.2, 7.0.0 bis 7.0.4, 7.2.0 bis 7.2.4 sowie 7.4.0 bis 7.4.2) besteht eine unzureichende Zugriffskontrolle. Ein Angreifer kann über eine präparierte HTTP-Anfrage Benutzer mit erhöhten Rechten anlegen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. Unzureichender Sitzungsablauf in Fortinet FortiAIOps

    CVE-2024-27782 Hoch

    Mehrere Schwächen durch unzureichenden Sitzungsablauf in Fortinet FortiAIOps 2.0.0 können es einem Angreifer erlauben, gestohlene alte Sitzungstoken wiederzuverwenden und über präparierte Anfragen unautorisierte Operationen auszuführen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  21. Fortinet FortiAIOps – Offenlegung sensibler Informationen

    CVE-2024-27784 Hoch

    In Fortinet FortiAIOps 2.0.0 bestehen mehrere Schwachstellen, durch die sensible Informationen gegenüber unbefugten Akteuren offengelegt werden. Ein authentifizierter, entfernter Angreifer kann darüber sensible Daten aus dem API-Endpunkt oder den Log-Dateien auslesen. Betroffene Installationen sollten aktualisiert werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Fortinet FortiAIOps Cross-Site-Request-Forgery

    CVE-2024-27783 Hoch

    Fortinet FortiAIOps 2.0.0 enthält mehrere Cross-Site-Request-Forgery-Schwachstellen (CWE-352), die es einem nicht authentifizierten Remote-Angreifer erlauben können, beliebige Aktionen im Namen eines authentifizierten Nutzers auszuführen, indem das Opfer zur Ausführung bösartiger GET-Requests verleitet wird. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  23. Unzureichende Zertifikatsprüfung in FortiADC ermöglicht Man-in-the-Middle-Angriffe

    CVE-2023-50178 Hoch

    In FortiADC (Versionen 7.4.0, 7.2.0 bis 7.2.3, 7.1, 7.0, 6.2, 6.1 und 6.0) erlaubt eine unzureichende Zertifikatsprüfung (CWE-295) einem entfernten, nicht authentifizierten Angreifer einen Man-in-the-Middle-Angriff auf den Kommunikationskanal zwischen dem Gerät und verschiedenen Remote-Servern wie privaten SDN-Connectors und FortiToken Cloud. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  24. Fortinet FortiOS – Stack-Buffer-Overflow durch präparierte Befehle

    CVE-2024-23110 Hoch

    FortiOS 7.4.0 bis 7.4.2, 7.2.0 bis 7.2.6, 7.0.0 bis 7.0.13, 6.4.0 bis 6.4.14, 6.2.0 bis 6.2.15 sowie alle 6.0-Versionen sind laut NVD von einem Stack-basierten Pufferüberlauf betroffen. Ein Angreifer kann dadurch über speziell präparierte Befehle nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Fortinet FortiOS/FortiProxy/FortiPAM Stack-Based Buffer Overflow

    CVE-2024-26010 Hoch

    Ein Stack-basierter Pufferüberlauf betrifft laut Quelle mehrere Fortinet-Produkte, darunter FortiPAM, FortiWeb, FortiAuthenticator, FortiSwitchManager, FortiOS und FortiProxy in verschiedenen, in der Quelle aufgeführten Versionsbereichen. Angreifer können dadurch nicht autorisierten Code oder Befehle über speziell präparierte Pakete ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Fortinet FortiWebManager: Fehlerhafte Autorisierung erlaubt Codeausführung

    CVE-2024-23668 Hoch

    Eine fehlerhafte Autorisierung in Fortinet FortiWebManager (7.2.0, 7.0.0 bis 7.0.4, 6.3.0, 6.2.3 bis 6.2.4 sowie 6.0.2) erlaubt einem Angreifer, über HTTP-Anfragen oder die CLI unautorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Fortinet FortiWebManager – fehlerhafte Autorisierung

    CVE-2024-23667 Hoch

    FortiWebManager 7.2.0, 7.0.0 bis 7.0.4, 6.3.0, 6.2.3 bis 6.2.4 sowie 6.0.2 weisen laut NVD eine fehlerhafte Autorisierungsprüfung auf. Ein Angreifer kann dadurch über HTTP-Anfragen oder die CLI nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Fortinet FortiWebManager: Unzulässige Autorisierung ermöglicht Codeausführung

    CVE-2024-23670 Hoch

    In FortiWebManager 7.2.0, 7.0.0 bis 7.0.4, 6.3.0 sowie 6.2.3 bis 6.2.4 und 6.0.2 besteht eine unzulässige Autorisierung, die es einem Angreifer erlaubt, über HTTP-Requests oder die CLI nicht autorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Fortinet FortiSandbox – Serverseitige Sicherheitsprüfung nur clientseitig durchgesetzt

    CVE-2024-31491 Hoch

    In Fortinet FortiSandbox (Versionen 4.4.0 bis 4.4.4 sowie 4.2.1 bis 4.2.6) wird eine eigentlich serverseitige Sicherheitsprüfung nur clientseitig erzwungen. Dadurch kann ein Angreifer über präparierte HTTP-Anfragen nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereinigte FortiSandbox-Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Fortinet FortiPortal: Umgehung des IP-Schutzes durch Use of Less Trusted Source

    CVE-2024-23105 Hoch

    In Fortinet FortiPortal Version 7.0.0 bis 7.0.6 sowie 7.2.0 bis 7.2.1 ermöglicht eine Use-of-Less-Trusted-Source-Schwachstelle (CWE-348) einem unauthentifizierten Angreifer, den IP-Schutz mittels präparierter HTTP- oder HTTPS-Pakete zu umgehen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. FortiOS: Stack-basierter Pufferüberlauf über die administrative Schnittstelle

    CVE-2023-46714 Hoch

    In FortiOS Version 7.2.1 bis 7.2.6 sowie 7.4.0 bis 7.4.1 besteht eine Stack-basierte Pufferüberlauf-Schwachstelle (CWE-121). Ein privilegierter Angreifer kann über die administrative Schnittstelle mittels präparierter HTTP- oder HTTPS-Anfragen beliebigen Code oder Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  32. FortiVoice Enterprise: Autorisierungsumgehung durch nutzerkontrollierten Schlüssel

    CVE-2023-40720 Hoch

    In FortiVoiceEntreprise Version 7.0.0 bis 7.0.1 sowie vor 6.4.8 besteht eine Schwachstelle durch Autorisierungsumgehung mittels eines vom Nutzer kontrollierten Schlüssels (CWE-639). Ein authentifizierter Angreifer kann über präparierte HTTP- oder HTTPS-Anfragen die SIP-Konfiguration anderer Benutzer auslesen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  33. Fortinet FortiClientMac – Codeausführung über Konfigurationsdatei

    CVE-2024-31492 Hoch

    Eine Schwachstelle durch externe Kontrolle von Dateiname oder Pfad (CWE-73) im Installer von FortiClientMac 7.2.3 und älter sowie 7.0.10 und älter kann es einem lokalen Angreifer ermöglichen, beliebigen Code oder Befehle auszuführen, indem er vor Beginn der Installation eine bösartige Konfigurationsdatei in /tmp ablegt. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Fortinet einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  34. OS-Command-Injection in Fortinet FortiSandbox

    CVE-2024-21755 Hoch

    In Fortinet FortiSandbox (Versionen 4.4.0 bis 4.4.3, 4.2.1 bis 4.2.6 sowie 4.0.0 bis 4.0.4) besteht eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Ein Angreifer kann über präparierte Anfragen nicht autorisierten Code oder nicht autorisierte Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Fortinet FortiSandbox: OS-Command-Injection

    CVE-2024-21756 Hoch

    Eine unzureichende Neutralisierung von Sonderzeichen in einem OS-Befehl (OS Command Injection) in Fortinet FortiSandbox (4.4.0 bis 4.4.3, 4.2.1 bis 4.2.6 sowie 4.0.0 bis 4.0.4) erlaubt einem Angreifer, über präparierte Anfragen unautorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Fortinet FortiSandbox: Path Traversal ermöglicht Codeausführung

    CVE-2024-23671 Hoch

    Eine Path-Traversal-Schwachstelle in Fortinet FortiSandbox 4.4.0 bis 4.4.3, 4.2.1 bis 4.2.6 sowie 4.0.0 bis 4.0.4 erlaubt einem Angreifer, über präparierte HTTP-Anfragen unautorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Fortinet-Advisory aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  37. Fortinet FortiProxy und FortiOS: Unzureichend geschützte Zugangsdaten

    CVE-2023-41677 Hoch

    Mehrere Versionen von Fortinet FortiProxy (7.4.0, 7.2.0 bis 7.2.6, 7.0.0 bis 7.0.12, 2.0.0 bis 2.0.13, 1.2.0 bis 1.2.13, 1.1.0 bis 1.1.6, 1.0.0 bis 1.0.7) sowie FortiOS (7.4.0 bis 7.4.1, 7.2.0 bis 7.2.6, 7.0.0 bis 7.0.12, 6.4.0 bis 6.4.14, 6.2.0 bis 6.2.15, 6.0.0 bis 6.0.17) schützen Zugangsdaten laut NVD unzureichend. Ein Angreifer kann darüber mittels gezieltem Social Engineering nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Fortinet FortiOS/FortiProxy: Stack-basierter Pufferüberlauf über manipulierte HTTP-Anfragen

    CVE-2023-42790 Hoch

    Eine stapelbasierte Pufferüberlauf-Schwachstelle in Fortinet FortiOS, FortiProxy und FortiSASE erlaubt es einem Angreifer, über speziell präparierte HTTP-Anfragen nicht autorisierten Code oder Befehle auszuführen. Betroffen sind laut Hersteller FortiOS 7.4.0 bis 7.4.1, 7.2.0 bis 7.2.5, 7.0.0 bis 7.0.12, 6.4.0 bis 6.4.14, 6.2.0 bis 6.2.15, FortiProxy 7.4.0, 7.2.0 bis 7.2.6, 7.0.0 bis 7.0.12, 2.0.0 bis 2.0.13 sowie FortiSASE 23.2.b. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  39. Fortinet FortiManager – Improper Access Control ermöglicht Codeausführung

    CVE-2023-36554 Hoch

    Eine unzureichende Zugriffskontrolle in Fortinet FortiManager erlaubt Angreifern, über speziell präparierte HTTP-Anfragen nicht autorisierten Code oder Befehle auszuführen. Betroffen sind laut NVD FortiManager 7.4.0, 7.2.0 bis 7.2.3, 7.0.0 bis 7.0.10, 6.4.0 bis 6.4.13 sowie alle 6.2-Versionen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine nicht betroffene FortiManager-Version aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  40. Fortinet FortiOS/FortiProxy SSL-VPN: Autorisierungsumgehung über URL-Manipulation

    CVE-2024-23112 Hoch

    Eine Autorisierungsumgehung über einen nutzerkontrollierten Schlüssel (CWE-639) im SSL-VPN von FortiOS 7.4.0 bis 7.4.1, 7.2.0 bis 7.2.6, 7.0.1 bis 7.0.13 und 6.4.7 bis 6.4.14 sowie FortiProxy 7.4.0 bis 7.4.2, 7.2.0 bis 7.2.8 und 7.0.0 bis 7.0.14 kann einem authentifizierten Angreifer per URL-Manipulation Zugriff auf die Lesezeichen (Bookmarks) anderer Nutzer verschaffen. Der Angriff erfolgt laut CVSS-Vektor aus dem angrenzenden Netz und erfordert geringe Privilegien. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: betroffene FortiOS- und FortiProxy-Installationen auf einen Stand ausserhalb der genannten Versionsbereiche aktualisieren.

    CVSS: 8.0 Publiziert: Referenz: NVD
  41. FortiOS: Rechteausweitung von Nur-Lese- zu Lese-Schreib-Zugriff bei FortiAuthenticator-HA

    CVE-2023-46717 Hoch

    In FortiOS-Versionen 7.4.1 und darunter, 7.2.6 und darunter sowie 7.0.12 und darunter erlaubt eine unsachgemässe Authentifizierung (CWE-287) bei einer Konfiguration mit FortiAuthenticator im HA-Verbund einem Nutzer mit Nur-Lese-Rechten, durch wiederholte Anmeldeversuche Lese-Schreib-Zugriff zu erlangen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Extern kontrollierter Format-String in Fortinet FortiOS ermöglicht Code-Ausführung

    CVE-2023-29181 Hoch

    Ein extern kontrollierter Format-String in Fortinet FortiOS 7.2.0 bis 7.2.4, 7.0.0 bis 7.0.11, 6.4.x, 6.2.x und 6.0.x sowie in FortiProxy 7.2.x/7.0.x/2.0.x/1.2.x/1.1.x/1.0.x und FortiPAM 1.0.0 bis 1.0.3 erlaubt einem Angreifer, über einen speziell gestalteten Befehl unautorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. Fortinet FortiOS/FortiProxy: Denial of Service durch Null-Pointer-Dereferenzierung

    CVE-2023-29180 Hoch

    Ein Null-Pointer-Dereferenzierungsfehler in Fortinet FortiOS (Versionen 7.2.0 bis 7.2.4, 7.0.0 bis 7.0.11, 6.4.0 bis 6.4.12, 6.2.0 bis 6.2.14, 6.0.0 bis 6.0.16) sowie in FortiProxy (Versionen 7.2.0 bis 7.2.3, 7.0.0 bis 7.0.10, 2.0.0 bis 2.0.12, 1.2.0 bis 1.2.13, 1.1.0 bis 1.1.6, 1.0.0 bis 1.0.7) ermöglicht einem Angreifer einen Denial of Service über speziell präparierte HTTP-Anfragen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. Relative Path Traversal in Fortinet FortiManager

    CVE-2023-42791 Hoch

    In Fortinet FortiManager erlaubt eine relative Path-Traversal-Schwachstelle einem Angreifer, über präparierte HTTP-Requests nicht autorisierten Code oder Befehle auszuführen. Betroffen sind die Versionen 7.4.0, 7.2.0 bis 7.2.3, 7.0.0 bis 7.0.8, 6.4.0 bis 6.4.12 sowie 6.2.0 bis 6.2.11. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Unzureichende Rechteverwaltung in Fortinet FortiClientEMS

    CVE-2023-45581 Hoch

    In Fortinet FortiClientEMS Version 7.2.0 bis 7.2.2 sowie in Versionen vor 7.0.10 besteht eine Schwachstelle bei der Rechteverwaltung (CWE-269). Ein Site-Administrator mit Super-Admin-Rechten kann über präparierte HTTP- oder HTTPS-Anfragen globale administrative Operationen ausführen, die andere Sites betreffen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. Fortinet FortiOS/FortiProxy HA-Cluster: unzureichende Rechteverwaltung

    CVE-2023-44250 Hoch

    In einem Fortinet FortiOS HA-Cluster der Versionen 7.4.0 bis 7.4.1 sowie 7.2.5 und in einem FortiProxy HA-Cluster der Versionen 7.4.0 bis 7.4.1 besteht eine Schwachstelle durch unzureichende Rechteverwaltung (CWE-269). Ein authentifizierter Angreifer kann über präparierte HTTP- oder HTTPS-Anfragen Aktionen mit erhöhten Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Fortinet FortiPortal: Improper Access Control ermöglicht Rechteausweitung

    CVE-2023-46712 Hoch

    In Fortinet FortiPortal besteht eine Schwachstelle durch unzureichende Zugriffskontrolle. Betroffen sind laut NVD die Versionen 7.0.0 bis 7.0.6 sowie 7.2.0 bis 7.2.1. Ein Angreifer kann seine Rechte über speziell präparierte HTTP-Anfragen ausweiten. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  48. Fortinet CSRF ermöglicht Befehlsausführung über die CLI

    CVE-2022-27488 Hoch

    Eine Cross-Site-Request-Forgery-Schwachstelle betrifft mehrere Fortinet-Produkte, darunter FortiVoiceEnterprise, FortiSwitch, FortiMail, FortiRecorder und FortiNDR in bestimmten Versionen. Ein entfernter, nicht authentifizierter Angreifer kann Befehle auf der CLI ausführen, indem er einen angemeldeten Administrator dazu bringt, praeparierte GET-Anfragen auszulösen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte fehlerbereinigte Version einspielen.

    CVSS: 8.3 Publiziert: Referenz: NVD
  49. Double-Free in Fortinet FortiOS und FortiPAM

    CVE-2023-41678 Hoch

    In Fortinet FortiOS 7.0.0 bis 7.0.5 sowie FortiPAM 1.0.0 bis 1.0.3 und 1.1.0 bis 1.1.1 erlaubt ein Double-Free einem Angreifer die Ausführung nicht autorisierten Codes oder nicht autorisierter Befehle über eine speziell präparierte Anfrage. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Fortinet FortiWAN – Path Traversal

    CVE-2023-44251 Hoch

    Eine Path-Traversal-Schwachstelle (CWE-22) in Fortinet FortiWAN 5.2.0 bis 5.2.1 sowie 5.1.1 bis 5.1.2 kann einem authentifizierten Angreifer erlauben, über gestaltete HTTP- oder HTTPS-Anfragen beliebige Dateien des Systems zu lesen und zu löschen. Das Produkt wird zum Zeitpunkt der Zuweisung nicht mehr unterstützt. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Fortinet, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog