Fortinet Seite 4
Schwachstellen-Reports
254 ReportsZeige 151 bis 200 von 254
-
FortiOS: Out-of-Bounds-Read im IPsec-IKE-Dienst ermöglicht Denial of Service
CVE-2024-46670 HochIn FortiOS Version 7.6.0 sowie 7.4.4 und früher, 7.2.9 und früher, und im FortiSASE-FortiOS-Tenant Version 24.3.b besteht im IPsec-IKE-Dienst eine Out-of-Bounds-Read-Schwachstelle (CWE-125). Ein nicht authentifizierter, entfernter Angreifer kann darüber durch präparierte Anfragen einen erhöhten Speicherverbrauch und damit einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
FortiManager, FortiOS und FortiProxy – Path Traversal
CVE-2024-48884 HochIn Fortinet FortiManager, FortiOS und FortiProxy besteht über mehrere Versionsreihen hinweg eine Path-Traversal-Schwachstelle. Ein entfernter authentifizierter Angreifer mit Zugriff auf die Security-Fabric-Schnittstelle kann beliebige Dateien schreiben; ein entfernter unauthentifizierter Angreifer kann beliebige Ordner löschen. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
Fortinet FortiManager – OS-Command-Injection über FGFM-Anfragen
CVE-2024-50566 HochIn Fortinet FortiManager Cloud (Versionen 7.6.0 bis 7.6.1, 7.4.0 bis 7.4.4, 7.2.2 bis 7.2.7) und FortiManager (Versionen 7.6.0 bis 7.6.1, 7.4.0 bis 7.4.5, 7.2.1 bis 7.2.8) besteht eine OS-Command-Injection-Schwachstelle. Ein authentifizierter entfernter Angreifer kann über präparierte FGFM-Anfragen nicht autorisierten Code ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fortinet FortiManager/FortiAnalyzer: Out-of-Bounds Write über HTTP-Requests
CVE-2024-35273 HochFortinet FortiManager Version 7.4.0 bis 7.4.2 sowie FortiAnalyzer Version 7.4.0 bis 7.4.2 enthalten eine Out-of-Bounds-Write-Schwachstelle. Ein Angreifer kann über speziell präparierte HTTP-Requests eine Rechteausweitung erzielen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Path-Traversal-Schwachstelle in FortiManager und FortiAnalyzer
CVE-2024-36512 HochEine unzureichende Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis (Path Traversal) in Fortinet FortiManager und FortiAnalyzer (Versionen 7.4.0 bis 7.4.3, 7.2.0 bis 7.2.5, 7.0.2 bis 7.0.12 und 6.2.10 bis 6.2.13) erlaubt einem Angreifer die Ausführung nicht autorisierten Codes oder Befehle über präparierte HTTP- oder HTTPS-Anfragen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
FortiClient für Linux: Rechteausweitung zu root über die VCM-Engine
CVE-2020-15934 HochIn der VCM-Engine von FortiClient für Linux in den Versionen 6.2.7 und darunter sowie in Version 6.4.0 erlaubt eine Ausführung mit unnötigen Privilegien lokalen Benutzern die Ausweitung ihrer Rechte auf root, indem sie ein bösartiges Skript oder Programm auf dem Zielsystem anlegen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte FortiClient-Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Use-after-free in FortiManager und FortiAnalyzer
CVE-2021-32589 HochEine Use-after-free-Schwachstelle im Daemon fgfmsd von FortiManager und FortiAnalyzer kann es einem entfernten, nicht authentifizierten Angreifer erlauben, nicht autorisierten Code mit Root-Rechten auszuführen. Dazu sendet er eine speziell gestaltete Anfrage an den fgfm-Port des betroffenen Geräts. Betroffen sind unter anderem FortiManager 7.0.0, 6.4.5 und älter, 6.2.7 und älter sowie FortiAnalyzer 7.0.0, 6.4.5 und älter, 6.2.7 und älter. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Fortinet FortiWAN: OS-Command-Injection in der Kommandozeile vor Version 4.5.7
CVE-2021-26115 HochDie Kommandozeilen-Oberfläche von FortiWAN Version 4.5.7 und früher enthält laut NVD eine OS-Command-Injection-Schwachstelle (CWE-78). Ein lokaler, authentifizierter Angreifer ohne besondere Rechte kann dadurch mittels eines speziell gestalteten Befehls seine Rechte bis auf root ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Fortinet FortiWLC: Denial of Service durch nicht initialisierten Pointer
CVE-2021-26093 HochIn FortiWLC Version 8.6.0, 8.5.3 und früher ermöglicht ein Zugriff auf einen nicht initialisierten Pointer (CWE-824) einem lokalen, authentifizierten Angreifer, den vom Controller verwalteten Access Point durch einen präparierten CLI-Befehl zum Absturz zu bringen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Fortinet FortiManager: OS Command Injection über FGFM-Anfragen
CVE-2024-48889 HochIn FortiManager Version 7.6.0 sowie in älteren Versionslinien (7.4.4 und darunter, 7.2.7 und darunter, 7.0.12 und darunter, 6.4.14 und darunter) sowie in FortiManager Cloud ermöglicht eine unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (CWE-78) einem authentifizierten entfernten Angreifer die Ausführung nicht autorisierten Codes über präparierte FGFM-Anfragen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fortinet FortiClientWindows – Authentifizierungsumgehung über Named-Pipe-Nachrichten
CVE-2024-47574 HochEine Authentifizierungsumgehung über einen alternativen Pfad in Fortinet FortiClientWindows (Version 7.4.0, 7.2.0 bis 7.2.4, 7.0.0 bis 7.0.12 sowie 6.4.0 bis 6.4.10) erlaubt einem Angreifer mit niedrigen Rechten, über gefälschte Named-Pipe-Nachrichten beliebigen Code mit hohen Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: FortiClientWindows auf eine nicht betroffene Version aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Fortinet FortiClient Windows – Rechteausweitung über Lua-Auto-Patch-Skripte
CVE-2024-36513 HochEin Fehler beim Wechsel des Privilegienkontexts in FortiClient für Windows (Version 7.2.4 und älter, 7.0.12 und älter sowie alle 6.4-Versionen) kann es einem authentifizierten Nutzer erlauben, über Lua-Auto-Patch-Skripte seine Rechte auszuweiten. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte FortiClient-Version aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
FortiClient macOS: Unzureichende Prüfung kryptografischer Signaturen (CWE-347)
CVE-2024-40592 HochFortiClient für macOS in Version 7.4.0, 7.2.4 und darunter sowie 7.0.10 und darunter, 6.4.10 und darunter weist laut NVD eine unzureichende Prüfung kryptografischer Signaturen auf (CWE-347). Ein lokaler authentifizierter Angreifer kann dadurch während des Installationsvorgangs über eine Race Condition den Installer durch ein schädliches Paket ersetzen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fortinet FortiAnalyzer/FortiManager: Unzureichende serverseitige Zugriffskontrolle
CVE-2024-23666 HochIn FortiAnalyzer-BigData, FortiManager und FortiAnalyzer erfolgt die Durchsetzung von Sicherheitsvorgaben clientseitig statt serverseitig, wodurch Angreifer über präparierte Anfragen die Zugriffskontrolle umgehen können. Betroffen sind laut Advisory mehrere Versionslinien von 6.2.5 bis 7.4.0. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fortinet FortiClientWindows – Unsicherer Suchpfad ermöglicht DLL-Hijacking
CVE-2024-36507 HochFortiClientWindows in den Versionen 7.4.0, 7.2.0 bis 7.2.4 sowie 7.0.0 bis 7.0.12 verwendet einen nicht vertrauenswürdigen Suchpfad. Ein Angreifer kann dadurch mittels DLL-Hijacking und Social Engineering beliebigen Code ausführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
FortiAnalyzer: Format-String-Schwachstelle ermöglicht Rechteausweitung
CVE-2024-45330 HochIn Fortinet FortiAnalyzer Versionen 7.4.0 bis 7.4.3 und 7.2.2 bis 7.2.5 ermöglicht eine Format-String-Schwachstelle mit extern kontrollierbarer Eingabe einem Angreifer die Ausweitung seiner Rechte über speziell präparierte Anfragen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
FortiSOAR: Unzureichende Autorisierung am Passwort-Änderungsendpunkt
CVE-2024-45327 HochIn FortiSOAR Version 7.4.0 bis 7.4.3, 7.3.0 bis 7.3.2, 7.2.0 bis 7.2.2 und 7.0.0 bis 7.0.3 erlaubt eine unzureichende Autorisierung (CWE-285) am Change-Password-Endpunkt einem authentifizierten Angreifer, mittels präparierter HTTP-Anfragen einen Brute-Force-Angriff auf Passwörter von Benutzern und Administratoren durchzuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fortinet FortiClientEMS – Command Injection über präparierte Anfragen
CVE-2024-33508 HochIn Fortinet FortiClientEMS in den Versionen 7.2.0 bis 7.2.4 sowie 7.0.0 bis 7.0.12 erlaubt eine unzureichende Neutralisierung von Sonderzeichen in Befehlen (CWE-77) einem nicht authentifizierten Angreifer, über präparierte Anfragen begrenzte und temporäre Operationen auf der zugrunde liegenden Datenbank auszuführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Fortinet FortiExtender
CVE-2024-23663 HochIn Fortinet FortiExtender (Versionen 4.1.1 bis 4.1.9, 4.2.0 bis 4.2.6, 5.3.2, 7.0.0 bis 7.0.4, 7.2.0 bis 7.2.4 sowie 7.4.0 bis 7.4.2) besteht eine unzureichende Zugriffskontrolle. Ein Angreifer kann über eine präparierte HTTP-Anfrage Benutzer mit erhöhten Rechten anlegen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Unzureichender Sitzungsablauf in Fortinet FortiAIOps
CVE-2024-27782 HochMehrere Schwächen durch unzureichenden Sitzungsablauf in Fortinet FortiAIOps 2.0.0 können es einem Angreifer erlauben, gestohlene alte Sitzungstoken wiederzuverwenden und über präparierte Anfragen unautorisierte Operationen auszuführen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Fortinet FortiAIOps – Offenlegung sensibler Informationen
CVE-2024-27784 HochIn Fortinet FortiAIOps 2.0.0 bestehen mehrere Schwachstellen, durch die sensible Informationen gegenüber unbefugten Akteuren offengelegt werden. Ein authentifizierter, entfernter Angreifer kann darüber sensible Daten aus dem API-Endpunkt oder den Log-Dateien auslesen. Betroffene Installationen sollten aktualisiert werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiAIOps Cross-Site-Request-Forgery
CVE-2024-27783 HochFortinet FortiAIOps 2.0.0 enthält mehrere Cross-Site-Request-Forgery-Schwachstellen (CWE-352), die es einem nicht authentifizierten Remote-Angreifer erlauben können, beliebige Aktionen im Namen eines authentifizierten Nutzers auszuführen, indem das Opfer zur Ausführung bösartiger GET-Requests verleitet wird. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Unzureichende Zertifikatsprüfung in FortiADC ermöglicht Man-in-the-Middle-Angriffe
CVE-2023-50178 HochIn FortiADC (Versionen 7.4.0, 7.2.0 bis 7.2.3, 7.1, 7.0, 6.2, 6.1 und 6.0) erlaubt eine unzureichende Zertifikatsprüfung (CWE-295) einem entfernten, nicht authentifizierten Angreifer einen Man-in-the-Middle-Angriff auf den Kommunikationskanal zwischen dem Gerät und verschiedenen Remote-Servern wie privaten SDN-Connectors und FortiToken Cloud. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Fortinet FortiOS – Stack-Buffer-Overflow durch präparierte Befehle
CVE-2024-23110 HochFortiOS 7.4.0 bis 7.4.2, 7.2.0 bis 7.2.6, 7.0.0 bis 7.0.13, 6.4.0 bis 6.4.14, 6.2.0 bis 6.2.15 sowie alle 6.0-Versionen sind laut NVD von einem Stack-basierten Pufferüberlauf betroffen. Ein Angreifer kann dadurch über speziell präparierte Befehle nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Fortinet FortiOS/FortiProxy/FortiPAM Stack-Based Buffer Overflow
CVE-2024-26010 HochEin Stack-basierter Pufferüberlauf betrifft laut Quelle mehrere Fortinet-Produkte, darunter FortiPAM, FortiWeb, FortiAuthenticator, FortiSwitchManager, FortiOS und FortiProxy in verschiedenen, in der Quelle aufgeführten Versionsbereichen. Angreifer können dadurch nicht autorisierten Code oder Befehle über speziell präparierte Pakete ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fortinet FortiWebManager: Fehlerhafte Autorisierung erlaubt Codeausführung
CVE-2024-23668 HochEine fehlerhafte Autorisierung in Fortinet FortiWebManager (7.2.0, 7.0.0 bis 7.0.4, 6.3.0, 6.2.3 bis 6.2.4 sowie 6.0.2) erlaubt einem Angreifer, über HTTP-Anfragen oder die CLI unautorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiWebManager – fehlerhafte Autorisierung
CVE-2024-23667 HochFortiWebManager 7.2.0, 7.0.0 bis 7.0.4, 6.3.0, 6.2.3 bis 6.2.4 sowie 6.0.2 weisen laut NVD eine fehlerhafte Autorisierungsprüfung auf. Ein Angreifer kann dadurch über HTTP-Anfragen oder die CLI nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Fortinet FortiWebManager: Unzulässige Autorisierung ermöglicht Codeausführung
CVE-2024-23670 HochIn FortiWebManager 7.2.0, 7.0.0 bis 7.0.4, 6.3.0 sowie 6.2.3 bis 6.2.4 und 6.0.2 besteht eine unzulässige Autorisierung, die es einem Angreifer erlaubt, über HTTP-Requests oder die CLI nicht autorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Fortinet FortiSandbox – Serverseitige Sicherheitsprüfung nur clientseitig durchgesetzt
CVE-2024-31491 HochIn Fortinet FortiSandbox (Versionen 4.4.0 bis 4.4.4 sowie 4.2.1 bis 4.2.6) wird eine eigentlich serverseitige Sicherheitsprüfung nur clientseitig erzwungen. Dadurch kann ein Angreifer über präparierte HTTP-Anfragen nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereinigte FortiSandbox-Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiPortal: Umgehung des IP-Schutzes durch Use of Less Trusted Source
CVE-2024-23105 HochIn Fortinet FortiPortal Version 7.0.0 bis 7.0.6 sowie 7.2.0 bis 7.2.1 ermöglicht eine Use-of-Less-Trusted-Source-Schwachstelle (CWE-348) einem unauthentifizierten Angreifer, den IP-Schutz mittels präparierter HTTP- oder HTTPS-Pakete zu umgehen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
FortiOS: Stack-basierter Pufferüberlauf über die administrative Schnittstelle
CVE-2023-46714 HochIn FortiOS Version 7.2.1 bis 7.2.6 sowie 7.4.0 bis 7.4.1 besteht eine Stack-basierte Pufferüberlauf-Schwachstelle (CWE-121). Ein privilegierter Angreifer kann über die administrative Schnittstelle mittels präparierter HTTP- oder HTTPS-Anfragen beliebigen Code oder Befehle ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
FortiVoice Enterprise: Autorisierungsumgehung durch nutzerkontrollierten Schlüssel
CVE-2023-40720 HochIn FortiVoiceEntreprise Version 7.0.0 bis 7.0.1 sowie vor 6.4.8 besteht eine Schwachstelle durch Autorisierungsumgehung mittels eines vom Nutzer kontrollierten Schlüssels (CWE-639). Ein authentifizierter Angreifer kann über präparierte HTTP- oder HTTPS-Anfragen die SIP-Konfiguration anderer Benutzer auslesen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Fortinet FortiClientMac – Codeausführung über Konfigurationsdatei
CVE-2024-31492 HochEine Schwachstelle durch externe Kontrolle von Dateiname oder Pfad (CWE-73) im Installer von FortiClientMac 7.2.3 und älter sowie 7.0.10 und älter kann es einem lokalen Angreifer ermöglichen, beliebigen Code oder Befehle auszuführen, indem er vor Beginn der Installation eine bösartige Konfigurationsdatei in /tmp ablegt. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Fortinet einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
OS-Command-Injection in Fortinet FortiSandbox
CVE-2024-21755 HochIn Fortinet FortiSandbox (Versionen 4.4.0 bis 4.4.3, 4.2.1 bis 4.2.6 sowie 4.0.0 bis 4.0.4) besteht eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Ein Angreifer kann über präparierte Anfragen nicht autorisierten Code oder nicht autorisierte Befehle ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiSandbox: OS-Command-Injection
CVE-2024-21756 HochEine unzureichende Neutralisierung von Sonderzeichen in einem OS-Befehl (OS Command Injection) in Fortinet FortiSandbox (4.4.0 bis 4.4.3, 4.2.1 bis 4.2.6 sowie 4.0.0 bis 4.0.4) erlaubt einem Angreifer, über präparierte Anfragen unautorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiSandbox: Path Traversal ermöglicht Codeausführung
CVE-2024-23671 HochEine Path-Traversal-Schwachstelle in Fortinet FortiSandbox 4.4.0 bis 4.4.3, 4.2.1 bis 4.2.6 sowie 4.0.0 bis 4.0.4 erlaubt einem Angreifer, über präparierte HTTP-Anfragen unautorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Fortinet-Advisory aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Fortinet FortiProxy und FortiOS: Unzureichend geschützte Zugangsdaten
CVE-2023-41677 HochMehrere Versionen von Fortinet FortiProxy (7.4.0, 7.2.0 bis 7.2.6, 7.0.0 bis 7.0.12, 2.0.0 bis 2.0.13, 1.2.0 bis 1.2.13, 1.1.0 bis 1.1.6, 1.0.0 bis 1.0.7) sowie FortiOS (7.4.0 bis 7.4.1, 7.2.0 bis 7.2.6, 7.0.0 bis 7.0.12, 6.4.0 bis 6.4.14, 6.2.0 bis 6.2.15, 6.0.0 bis 6.0.17) schützen Zugangsdaten laut NVD unzureichend. Ein Angreifer kann darüber mittels gezieltem Social Engineering nicht autorisierten Code oder Befehle ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fortinet FortiOS/FortiProxy: Stack-basierter Pufferüberlauf über manipulierte HTTP-Anfragen
CVE-2023-42790 HochEine stapelbasierte Pufferüberlauf-Schwachstelle in Fortinet FortiOS, FortiProxy und FortiSASE erlaubt es einem Angreifer, über speziell präparierte HTTP-Anfragen nicht autorisierten Code oder Befehle auszuführen. Betroffen sind laut Hersteller FortiOS 7.4.0 bis 7.4.1, 7.2.0 bis 7.2.5, 7.0.0 bis 7.0.12, 6.4.0 bis 6.4.14, 6.2.0 bis 6.2.15, FortiProxy 7.4.0, 7.2.0 bis 7.2.6, 7.0.0 bis 7.0.12, 2.0.0 bis 2.0.13 sowie FortiSASE 23.2.b. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Fortinet FortiManager – Improper Access Control ermöglicht Codeausführung
CVE-2023-36554 HochEine unzureichende Zugriffskontrolle in Fortinet FortiManager erlaubt Angreifern, über speziell präparierte HTTP-Anfragen nicht autorisierten Code oder Befehle auszuführen. Betroffen sind laut NVD FortiManager 7.4.0, 7.2.0 bis 7.2.3, 7.0.0 bis 7.0.10, 6.4.0 bis 6.4.13 sowie alle 6.2-Versionen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine nicht betroffene FortiManager-Version aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Fortinet FortiOS/FortiProxy SSL-VPN: Autorisierungsumgehung über URL-Manipulation
CVE-2024-23112 HochEine Autorisierungsumgehung über einen nutzerkontrollierten Schlüssel (CWE-639) im SSL-VPN von FortiOS 7.4.0 bis 7.4.1, 7.2.0 bis 7.2.6, 7.0.1 bis 7.0.13 und 6.4.7 bis 6.4.14 sowie FortiProxy 7.4.0 bis 7.4.2, 7.2.0 bis 7.2.8 und 7.0.0 bis 7.0.14 kann einem authentifizierten Angreifer per URL-Manipulation Zugriff auf die Lesezeichen (Bookmarks) anderer Nutzer verschaffen. Der Angriff erfolgt laut CVSS-Vektor aus dem angrenzenden Netz und erfordert geringe Privilegien. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: betroffene FortiOS- und FortiProxy-Installationen auf einen Stand ausserhalb der genannten Versionsbereiche aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
FortiOS: Rechteausweitung von Nur-Lese- zu Lese-Schreib-Zugriff bei FortiAuthenticator-HA
CVE-2023-46717 HochIn FortiOS-Versionen 7.4.1 und darunter, 7.2.6 und darunter sowie 7.0.12 und darunter erlaubt eine unsachgemässe Authentifizierung (CWE-287) bei einer Konfiguration mit FortiAuthenticator im HA-Verbund einem Nutzer mit Nur-Lese-Rechten, durch wiederholte Anmeldeversuche Lese-Schreib-Zugriff zu erlangen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Extern kontrollierter Format-String in Fortinet FortiOS ermöglicht Code-Ausführung
CVE-2023-29181 HochEin extern kontrollierter Format-String in Fortinet FortiOS 7.2.0 bis 7.2.4, 7.0.0 bis 7.0.11, 6.4.x, 6.2.x und 6.0.x sowie in FortiProxy 7.2.x/7.0.x/2.0.x/1.2.x/1.1.x/1.0.x und FortiPAM 1.0.0 bis 1.0.3 erlaubt einem Angreifer, über einen speziell gestalteten Befehl unautorisierten Code oder Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiOS/FortiProxy: Denial of Service durch Null-Pointer-Dereferenzierung
CVE-2023-29180 HochEin Null-Pointer-Dereferenzierungsfehler in Fortinet FortiOS (Versionen 7.2.0 bis 7.2.4, 7.0.0 bis 7.0.11, 6.4.0 bis 6.4.12, 6.2.0 bis 6.2.14, 6.0.0 bis 6.0.16) sowie in FortiProxy (Versionen 7.2.0 bis 7.2.3, 7.0.0 bis 7.0.10, 2.0.0 bis 2.0.12, 1.2.0 bis 1.2.13, 1.1.0 bis 1.1.6, 1.0.0 bis 1.0.7) ermöglicht einem Angreifer einen Denial of Service über speziell präparierte HTTP-Anfragen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Relative Path Traversal in Fortinet FortiManager
CVE-2023-42791 HochIn Fortinet FortiManager erlaubt eine relative Path-Traversal-Schwachstelle einem Angreifer, über präparierte HTTP-Requests nicht autorisierten Code oder Befehle auszuführen. Betroffen sind die Versionen 7.4.0, 7.2.0 bis 7.2.3, 7.0.0 bis 7.0.8, 6.4.0 bis 6.4.12 sowie 6.2.0 bis 6.2.11. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Unzureichende Rechteverwaltung in Fortinet FortiClientEMS
CVE-2023-45581 HochIn Fortinet FortiClientEMS Version 7.2.0 bis 7.2.2 sowie in Versionen vor 7.0.10 besteht eine Schwachstelle bei der Rechteverwaltung (CWE-269). Ein Site-Administrator mit Super-Admin-Rechten kann über präparierte HTTP- oder HTTPS-Anfragen globale administrative Operationen ausführen, die andere Sites betreffen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiOS/FortiProxy HA-Cluster: unzureichende Rechteverwaltung
CVE-2023-44250 HochIn einem Fortinet FortiOS HA-Cluster der Versionen 7.4.0 bis 7.4.1 sowie 7.2.5 und in einem FortiProxy HA-Cluster der Versionen 7.4.0 bis 7.4.1 besteht eine Schwachstelle durch unzureichende Rechteverwaltung (CWE-269). Ein authentifizierter Angreifer kann über präparierte HTTP- oder HTTPS-Anfragen Aktionen mit erhöhten Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiPortal: Improper Access Control ermöglicht Rechteausweitung
CVE-2023-46712 HochIn Fortinet FortiPortal besteht eine Schwachstelle durch unzureichende Zugriffskontrolle. Betroffen sind laut NVD die Versionen 7.0.0 bis 7.0.6 sowie 7.2.0 bis 7.2.1. Ein Angreifer kann seine Rechte über speziell präparierte HTTP-Anfragen ausweiten. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Fortinet CSRF ermöglicht Befehlsausführung über die CLI
CVE-2022-27488 HochEine Cross-Site-Request-Forgery-Schwachstelle betrifft mehrere Fortinet-Produkte, darunter FortiVoiceEnterprise, FortiSwitch, FortiMail, FortiRecorder und FortiNDR in bestimmten Versionen. Ein entfernter, nicht authentifizierter Angreifer kann Befehle auf der CLI ausführen, indem er einen angemeldeten Administrator dazu bringt, praeparierte GET-Anfragen auszulösen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte fehlerbereinigte Version einspielen.
CVSS: 8.3 Publiziert: Referenz: NVD -
Double-Free in Fortinet FortiOS und FortiPAM
CVE-2023-41678 HochIn Fortinet FortiOS 7.0.0 bis 7.0.5 sowie FortiPAM 1.0.0 bis 1.0.3 und 1.1.0 bis 1.1.1 erlaubt ein Double-Free einem Angreifer die Ausführung nicht autorisierten Codes oder nicht autorisierter Befehle über eine speziell präparierte Anfrage. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Fortinet FortiWAN – Path Traversal
CVE-2023-44251 HochEine Path-Traversal-Schwachstelle (CWE-22) in Fortinet FortiWAN 5.2.0 bis 5.2.1 sowie 5.1.1 bis 5.1.2 kann einem authentifizierten Angreifer erlauben, über gestaltete HTTP- oder HTTPS-Anfragen beliebige Dateien des Systems zu lesen und zu löschen. Das Produkt wird zum Zeitpunkt der Zuweisung nicht mehr unterstützt. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Fortinet, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.