CVE-2024-23113
Format-String-Schwachstelle in mehreren Fortinet-Produkten
- Veröffentlicht
- 15.02.2024
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- fortinet
- Beweise beobachtet
- 09.10.2024
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Die Verwendung einer extern kontrollierten Formatzeichenkette in Fortinet FortiOS Versionen 7.4.0 bis 7.4.2, 7.2.0 bis 7.2.6, 7.0.0 bis 7.0.13, FortiProxy Versionen 7.4.0 bis 7.4.2, 7.2.0 bis 7.2.8, 7.0.0 bis 7.0.14, FortiPAM Versionen 1.2.0, 1.1.0 bis 1.1.2, 1.0.0 bis 1.0.3, FortiSwitchManager Versionen 7.2.0 bis 7.2.3, 7.0.0 bis 7.0.3 ermöglicht es einem Angreifer, nicht autorisierten Code oder Befehle über speziell gestaltete Pakete auszuführen.
Quellen
6- CVE-2024-23113Erkennung
Python-Skript zur Erkennung von CVE-2024-23113, einer Format-String-Sicherheitslücke im FortiGate FGFM-Dienst über TCP/541, unter Verwendung einer SSL-Verbindung und eines manipulierten Payloads zur Auslösung einer Speicherkorruption.
- CVE-2024-23113Scanner
Erkennt die Format-String-Sicherheitslücke CVE-2024-23113 im FortiGate FGFM-Dienst über eine SSL-Verbindung auf Port 541, indem manipulierte Payloads gesendet werden, um die Anfälligkeit für Remote-Code-Ausführung zu überprüfen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.