CVE-2023-27997
ثغرة تجاوز سعة المخزن المؤقت المستند إلى الكومة في Fortinet FortiOS وFortiProxy SSL-VPN
- تم النشر
- 13/06/2023
- محدث
- 31/07/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 13/06/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تجاوز سعة المخزن المؤقت المستندة إلى الكومة [CWE-122] في FortiOS الإصدار 7.2.4 وما دون، والإصدار 7.0.11 وما دون، والإصدار 6.4.12 وما دون، والإصدار 6.0.16 وما دون، وFortiProxy الإصدار 7.2.3 وما دون، والإصدار 7.0.9 وما دون، والإصدار 2.0.12 وما دون، والإصدار 1.2 بجميع إصداراته، والإصدار 1.1 بجميع إصداراته SSL-VPN قد تسمح لمهاجم بعيد بتنفيذ تعليمات برمجية أو أوامر اعتباطية عبر طلبات مصممة خصيصًا.
المصادر
9- CVE-2023-27997استغلال
أداة استغلال بلغة Python لثغرة CVE-2023-27997 تستهدف FortiGate VM64 7.2.0 باستخدام تقنية heap spray وحقن shellcode لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
- CVE-2023-27997-Checkالماسح الضوئي
نص بايثون خفيف الوزن للتحقق من حالات Fortinet SSL VPN بحثًا عن ثغرة CVE-2023-27997، مع دعم فحص عنوان URL واحد وفحص ملفات دفعة واحدة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.