Vulnerabilidad en FortiOS (CVE-2023-28002)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2023
Última modificación:
18/10/2024
Descripción
Una vulnerabilidad de validación inadecuada del valor de verificación de integridad [CWE-354] en FortiOS 7.2.0 a 7.2.3, 7.0.0 a 7.0.12, 6.4 todas las versiones, 6.2 todas las versiones, 6.0 todas las versiones y FortiProxy 7.2 todas las versiones, 7.0 todas versiones, 2.0 todas las versiones. Las máquinas virtuales pueden permitir que un atacante local con privilegios de administrador inicie una imagen maliciosa en el dispositivo y omita la verificación de integridad del sistema de archivos vigente.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.0.13 (incluyendo) |
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.13 (incluyendo) |
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* | 7.2.0 (incluyendo) | 7.2.7 (incluyendo) |
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.17 (incluyendo) |
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 6.2.0 (incluyendo) | 6.2.15 (incluyendo) |
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.14 (incluyendo) |
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.12 (incluyendo) |
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 7.2.0 (incluyendo) | 7.2.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página