CVE-2024-23113
Fortinet एकाधिक उत्पादों में फ़ॉर्मेट स्ट्रिंग भेद्यता
- प्रकाशित
- 15 फ़र॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 9 अक्टू॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortinet FortiOS संस्करण 7.4.0 से 7.4.2, 7.2.0 से 7.2.6, 7.0.0 से 7.0.13, FortiProxy संस्करण 7.4.0 से 7.4.2, 7.2.0 से 7.2.8, 7.0.0 से 7.0.14, FortiPAM संस्करण 1.2.0, 1.1.0 से 1.1.2, 1.0.0 से 1.0.3, FortiSwitchManager संस्करण 7.2.0 से 7.2.3, 7.0.0 से 7.0.3 में बाह्य रूप से नियंत्रित फ़ॉर्मेट स्ट्रिंग का उपयोग हमलावर को विशेष रूप से तैयार किए गए पैकेटों के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देता है।
स्रोत
6- CVE-2024-23113पता लगाना
CVE-2024-23113 का पता लगाने के लिए Python स्क्रिप्ट, जो FortiGate FGFM सेवा में TCP/541 पर एक फॉर्मेट स्ट्रिंग भेद्यता है, SSL कनेक्शन और मेमोरी क्षति को ट्रिगर करने के लिए तैयार पेलोड का उपयोग करती है।
- CVE-2024-23113स्कैनर
CVE-2024-23113 फ़ॉर्मेट स्ट्रिंग भेद्यता का पता लगाता है, जो पोर्ट 541 पर SSL कनेक्शन के माध्यम से FortiGate FGFM सेवा में मौजूद है, और RCE संवेदनशीलता की पुष्टि करने के लिए निर्मित पेलोड भेजता है।
- CVE-2024-23113स्कैनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।