CVE-2024-23113
ثغرة تنسيق السلسلة في منتجات Fortinet المتعددة
- تم النشر
- 15/02/2024
- محدث
- 21/10/2025
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 09/10/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
استخدام سلسلة تنسيق خاضعة للتحكم الخارجي في Fortinet FortiOS الإصدارات 7.4.0 حتى 7.4.2، و7.2.0 حتى 7.2.6، و7.0.0 حتى 7.0.13، وFortiProxy الإصدارات 7.4.0 حتى 7.4.2، و7.2.0 حتى 7.2.8، و7.0.0 حتى 7.0.14، وFortiPAM الإصدارات 1.2.0، و1.1.0 حتى 1.1.2، و1.0.0 حتى 1.0.3، وFortiSwitchManager الإصدارات 7.2.0 حتى 7.2.3، و7.0.0 حتى 7.0.3 يسمح للمهاجم بتنفيذ تعليمات برمجية أو أوامر غير مصرح بها عبر حزم مصممة خصيصًا.
المصادر
6- CVE-2024-23113الكشف
نص برمجي بلغة بايثون لاكتشاف CVE-2024-23113، وهي ثغرة تنسيق سلسلة في خدمة FGFM من FortiGate على TCP/541، باستخدام اتصال SSL وحمولة مصممة لاستغلال تلف الذاكرة.
- CVE-2024-23113الماسح الضوئي
يكتشف ثغرة تنسيق السلسلة CVE-2024-23113 في خدمة FGFM الخاصة بـ FortiGate عبر اتصال SSL على المنفذ 541، بإرسال حمولات مُصممة للتحقق من قابلية RCE.
- CVE-2024-23113الماسح الضوئي
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.