Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FortiOS (CVE-2023-48784)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
09/04/2024
Última modificación:
17/01/2025

Descripción

El uso de una vulnerabilidad de cadena de formato controlada externamente [CWE-134] en FortiOS versión 7.4.1 e inferior, versión 7.2.7 e inferior, versión 7.0.14 e inferior, versión 6.4.15 e inferior, la interfaz de línea de comando puede permitir una interfaz de línea de comando local. Atacante privilegiado con perfil de superadministrador y acceso CLI para ejecutar código o comandos arbitrarios a través de solicitudes especialmente manipuladas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 7.0.16 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.8 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.4.0 (incluyendo) 7.4.2 (excluyendo)