PT-2025-6253 · Fortinet · Fortiswitchmanager+3

CVE-2023-40721

·

Publicado

2025-02-11

·

Atualizado

2025-02-13

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Fortinet FortiOS 7.4.0 a 7.4.1 e anteriores à 7.2.6 Versões do FortiProxy 7.4.0 e anteriores à 7.2.7 Versões do FortiPAM 1.1.2 e anteriores à 1.0.3 Versões do FortiSwitchManager 7.2.0 a 7.2.2 e anteriores à 7.0.2
Descrição: Uma vulnerabilidade de uso de string de formato controlada externamente em produtos Fortinet permite que um atacante privilegiado execute código ou comandos arbitrários por meio de solicitações especialmente elaboradas. Este problema afeta a interface de linha de comando (CLI) dos produtos afetados.
Recomendações: Para as versões do Fortinet FortiOS 7.4.0 a 7.4.1 e anteriores à 7.2.6, atualize para uma versão que inclua a correção para este problema. Para as versões do FortiProxy 7.4.0 e anteriores à 7.2.7, atualize para uma versão que inclua a correção para este problema. Para as versões do FortiPAM 1.1.2 e anteriores à 1.0.3, atualize para uma versão que inclua a correção para este problema. Para as versões do FortiSwitchManager 7.2.0 a 7.2.2 e anteriores à 7.0.2, atualize para uma versão que inclua a correção para este problema. Como solução temporária, considere restringir o acesso à CLI dos produtos afetados para minimizar o risco de exploração.

Correção

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-40721

Produtos afetados

Fortios
Fortipam
Fortiproxy
Fortiswitchmanager