CVE-2024-23113
Vulnerabilità di formato stringa in più prodotti Fortinet
- Pubblicato
- 15 feb 2024
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- fortinet
- Evidenza osservata
- 9 ott 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Un uso di stringa di formato controllata esternamente in Fortinet FortiOS versioni dalla 7.4.0 alla 7.4.2, dalla 7.2.0 alla 7.2.6, dalla 7.0.0 alla 7.0.13, FortiProxy versioni dalla 7.4.0 alla 7.4.2, dalla 7.2.0 alla 7.2.8, dalla 7.0.0 alla 7.0.14, FortiPAM versioni 1.2.0, dalla 1.1.0 alla 1.1.2, dalla 1.0.0 alla 1.0.3, FortiSwitchManager versioni dalla 7.2.0 alla 7.2.3, dalla 7.0.0 alla 7.0.3 consente a un attaccante di eseguire codice o comandi non autorizzati tramite pacchetti appositamente progettati.
Fonti
6- CVE-2024-23113Rilevamento
Script Python per rilevare CVE-2024-23113, una vulnerabilità di formato stringa nel servizio FGFM di FortiGate su TCP/541, utilizzando connessione SSL e payload appositamente creato per innescare la corruzione della memoria.
- CVE-2024-23113Scanner
Rileva la vulnerabilità di formato stringa CVE-2024-23113 nel servizio FGFM di FortiGate tramite connessione SSL sulla porta 541, inviando payload predisposti per verificare la suscettibilità all'esecuzione remota di codice (RCE).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.