PT-2025-24705 · Fortinet · Fortiproxy+1

CVE-2023-29184

·

Publicado

2025-06-10

·

Atualizado

2025-06-10

CVSS v3.1

3.2

Baixa

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do FortiOS anteriores à 7.2.3 Versões do FortiProxy de 7.2.0 a 7.2.2 Versões do FortiProxy anteriores à 7.0.8
Descrição Um problema de limpeza incompleta permite que um atacante com privilégios de VDOM adicione arquivos de chave SSH no sistema silenciosamente por meio de solicitações CLI manipuladas.
Recomendações Para versões do FortiOS anteriores à 7.2.3, atualize para a versão 7.2.3 ou posterior. Para versões do FortiProxy de 7.2.0 a 7.2.2, atualize para a versão 7.2.3 ou posterior. Para versões do FortiProxy anteriores à 7.0.8, atualize para a versão 7.0.8 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12649
CVE-2023-29184

Produtos afetados

Fortios
Fortiproxy