PT-2025-15424 · Fortinet · Fortiproxy+1
CVE-2023-37930
·
Publicado
2025-04-08
·
Atualizado
2025-07-23
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fortinet FortiOS versões 6.4.7 até 6.4.14
Fortinet FortiOS versões 7.0.1 até 7.0.11
Fortinet FortiOS versão 7.4.0
Fortinet FortiProxy versões 7.0.0 até 7.0.12
Fortinet FortiProxy versões 7.2.0 até 7.2.6
Descrição
A vulnerabilidade envolve problemas relacionados ao uso de recursos não inicializados [CWE-908] e iteração excessiva [CWE-834]. Um usuário VPN pode potencialmente corromper a memória através de solicitações especialmente construídas, o que pode levar à execução de código ou comando.
Recomendações
Fortinet FortiOS versões anteriores a 6.4.7 devem ser atualizadas.
Fortinet FortiOS versões anteriores a 7.0.1 devem ser atualizadas.
Fortinet FortiOS versão 7.4.0 deve ser atualizada.
Fortinet FortiProxy versões anteriores a 7.0.0 devem ser atualizadas.
Fortinet FortiProxy versões anteriores a 7.2.0 devem ser atualizadas.
Correção
RCE
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortiproxy