Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortinet FortiOS y FortiProxy (CVE-2023-29180)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
22/02/2024
Última modificación:
10/12/2024

Descripción

Una desreferencia de puntero nulo en Fortinet FortiOS versión 7.2.0 a 7.2.4, 7.0.0 a 7.0.11, 6.4.0 a 6.4.12, 6.2.0 a 6.2.14, 6.0.0 a 6.0.16, FortiProxy 7.2 .0 a 7.2.3, 7.0.0 a 7.0.10, 2.0.0 a 2.0.12, 1.2.0 a 1.2.13, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 permite al atacante negar del servicio a través de solicitudes HTTP especialmente manipuladas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.0.7 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 1.1.6 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.2.0 (incluyendo) 1.2.13 (incluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.13 (excluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.11 (excluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.4 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.17 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.15 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.13 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.12 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.5 (excluyendo)