Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortinet FortiOS, FortiProxy y FortiOS-6K7K (CVE-2023-25610)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2025
Última modificación:
24/07/2025

Descripción

Una vulnerabilidad de suscripción de búfer ('desbordamiento de búfer') en la interfaz administrativa de Fortinet FortiOS versión 7.2.0 a 7.2.3, versión 7.0.0 a 7.0.6, versión 6.4.0 a 6.4.11 y versión 6.2.12 y anteriores, FortiProxy versión 7.2.0 a 7.2.2, versión 7.0.0 a 7.0.8, versión 2.0.12 y anteriores y FortiOS-6K7K versión 7.0.5, versión 6.4.0 a 6.4.10 y versión 6.2.0 a 6.2.10 y anteriores permite a un atacante remoto no autenticado ejecutar código o comandos arbitrarios a través de solicitudes específicamente manipuladas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 6.1.0 (incluyendo) 6.1.4 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.8 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 6.3.0 (incluyendo) 6.3.23 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.3 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.7 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.2 (excluyendo)
cpe:2.3:a:fortinet:fortiswitchmanager:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.2 (excluyendo)
cpe:2.3:a:fortinet:fortiswitchmanager:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.2 (excluyendo)
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.7 (excluyendo)
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.4 (excluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 7.0.9 (excluyendo)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.3 (excluyendo)
cpe:2.3:a:fortinet:fortios-6k7k:*:*:*:*:*:*:*:* 6.0.4 (incluyendo) 6.2.13 (excluyendo)
cpe:2.3:a:fortinet:fortios-6k7k:*:*:*:*:*:*:*:* 6.4.2 (incluyendo) 6.4.12 (excluyendo)
cpe:2.3:a:fortinet:fortios-6k7k:7.0.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información