PT-2025-24705 · Fortinet · Fortiproxy+1
CVE-2023-29184
·
Publicado
2025-06-10
·
Atualizado
2025-06-10
CVSS v3.1
3.2
Baixa
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do FortiOS anteriores à 7.2.3
Versões do FortiProxy de 7.2.0 a 7.2.2
Versões do FortiProxy anteriores à 7.0.8
Descrição
Um problema de limpeza incompleta permite que um atacante com privilégios de VDOM adicione arquivos de chave SSH no sistema silenciosamente por meio de solicitações CLI manipuladas.
Recomendações
Para versões do FortiOS anteriores à 7.2.3, atualize para a versão 7.2.3 ou posterior.
Para versões do FortiProxy de 7.2.0 a 7.2.2, atualize para a versão 7.2.3 ou posterior.
Para versões do FortiProxy anteriores à 7.0.8, atualize para a versão 7.0.8 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy