Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-22640

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
03/05/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** A out-of-bounds write in Fortinet FortiOS version 7.2.0 through 7.2.3, FortiOS version 7.0.0 through 7.0.10, FortiOS version 6.4.0 through 6.4.11, FortiOS version 6.2.0 through 6.2.13, FortiOS all versions 6.0, FortiProxy version 7.2.0 through 7.2.1, FortiProxy version 7.0.0 through 7.0.7, FortiProxy all versions 2.0, FortiProxy all versions 1.2, FortiProxy all versions 1.1, FortiProxy all versions 1.0 allows an authenticated attacker to execute unauthorized code or commands via specifically crafted requests.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiproxy:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.16 (incluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.14 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.12 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.11 (excluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.4 (excluyendo)


Referencias a soluciones, herramientas e información