CVE-2023-27997
Fortinet FortiOS und FortiProxy SSL-VPN Heap-basierte Pufferüberlauf-Schwachstelle
- Veröffentlicht
- 13.06.2023
- Aktualisiert
- 31.07.2026
- CNA zuweisen
- fortinet
- Beweise beobachtet
- 13.06.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine heap-basierte Pufferüberlauf-Schwachstelle [CWE-122] in FortiOS Version 7.2.4 und niedriger, Version 7.0.11 und niedriger, Version 6.4.12 und niedriger, Version 6.0.16 und niedriger sowie FortiProxy Version 7.2.3 und niedriger, Version 7.0.9 und niedriger, Version 2.0.12 und niedriger, Version 1.2 alle Versionen, Version 1.1 alle Versionen SSL-VPN kann es einem entfernten Angreifer ermöglichen, beliebigen Code oder Befehle über speziell gestaltete Anfragen auszuführen.
Quellen
9- CVE-2023-27997Exploit
Python-Exploit für CVE-2023-27997, der auf FortiGate VM64 7.2.0 abzielt, mit Heap-Spray und Shellcode-Injektion zur Remote-Code-Ausführung.
- CVE-2023-27997-CheckScanner
Leichtgewichtiges Python-Skript zur Überprüfung von Fortinet SSL VPN-Instanzen auf die Schwachstelle CVE-2023-27997, unterstützt Einzel-URL- und Batch-Datei-Scanning.
Pädagogischer Proof-of-Concept-Exploit für CVE-2023-27997 (xortigate), der eine XOR-basierte Pufferüberlauf-Schwachstelle in Fortinet-Firewalls demonstriert.
- CVE-2023-27997-POCExploit
POC FortiOS SSL-VPN Pufferüberlauf-Schwachstelle
Der FortiGate SSL-VPN-Topf voller Gold. CVE-2024-21762 und CVE-2023-27997. 79 funktionierende Exploit-Clients. 53 Hardware-SKUs. 55 FortiOS-Builds.
- CVE-2023-27997-POCExploit
Fortigate SSL VPN Pufferüberlauf-Exploit
- fgt-cve-2023-27997-exploitExploit
FortiGate SSL-VPN CVE-2023-27997 Exploit-PoC-Skript mit ROP Chain
- cve-2023-27997Exploit
Exploit für CVE-2023-27997, eine kritische Sicherheitslücke, die die Ausführung von Code aus der Ferne ermöglicht. Stellt Proof-of-Concept-Code für Sicherheitstests und Schwachstellenvalidierung bereit.
- ShodanFortiOSScanner
Suche anfällige FortiOS-Geräte über Shodan (CVE-2023-27997)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.