CVE-2023-34992
Fortinet में OS कमांड ('os command injection') में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन भेद्यता, हमलावर को क्राफ्टेड API अनुरोधों के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 10 अक्टू॰ 2023
- अद्यतन
- 14 जन॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet में OS कमांड ('os command injection') में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन भेद्यता, हमलावर को क्राफ्टेड API अनुरोधों के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2- CVE-2023-34992एक्सप्लॉइट
CVE-2023-34992 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो कमजोर Fortinet FortiSIEM उपकरणों पर रूट के रूप में अनप्रमाणित ब्लाइंड कमांड इंजेक्शन सक्षम करता है।
- CVE-2023-34992-Checkerस्कैनर
यह स्क्रिप्ट जाँचती है कि लक्ष्य होस्ट CVE-2023-34992 के प्रति संवेदनशील है या नहीं, FortiSIEM उपकरण पर एक तैयार पेलोड भेजकर। फिर यह प्रतिक्रिया का विश्लेषण करती है ताकि यह निर्धारित किया जा सके कि होस्ट संवेदनशील है या नहीं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।