PT-2025-6253 · Fortinet · Fortiswitchmanager+3
CVE-2023-40721
·
Publicado
2025-02-11
·
Atualizado
2025-02-13
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Fortinet FortiOS 7.4.0 a 7.4.1 e anteriores à 7.2.6
Versões do FortiProxy 7.4.0 e anteriores à 7.2.7
Versões do FortiPAM 1.1.2 e anteriores à 1.0.3
Versões do FortiSwitchManager 7.2.0 a 7.2.2 e anteriores à 7.0.2
Descrição:
Uma vulnerabilidade de uso de string de formato controlada externamente em produtos Fortinet permite que um atacante privilegiado execute código ou comandos arbitrários por meio de solicitações especialmente elaboradas. Este problema afeta a interface de linha de comando (CLI) dos produtos afetados.
Recomendações:
Para as versões do Fortinet FortiOS 7.4.0 a 7.4.1 e anteriores à 7.2.6, atualize para uma versão que inclua a correção para este problema.
Para as versões do FortiProxy 7.4.0 e anteriores à 7.2.7, atualize para uma versão que inclua a correção para este problema.
Para as versões do FortiPAM 1.1.2 e anteriores à 1.0.3, atualize para uma versão que inclua a correção para este problema.
Para as versões do FortiSwitchManager 7.2.0 a 7.2.2 e anteriores à 7.0.2, atualize para uma versão que inclua a correção para este problema.
Como solução temporária, considere restringir o acesso à CLI dos produtos afetados para minimizar o risco de exploração.
Correção
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortipam
Fortiproxy
Fortiswitchmanager