CVE-2023-27997
Fortinet FortiOS および FortiProxy SSL-VPN におけるヒープベースのバッファオーバーフローの脆弱性
- 公開済み
- 2023/06/13
- 更新済み
- 2026/07/31
- CNA の割り当て
- fortinet
- 観察された証拠
- 2023/06/13
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
FortiOS バージョン 7.2.4 以下、バージョン 7.0.11 以下、バージョン 6.4.12 以下、バージョン 6.0.16 以下、および FortiProxy バージョン 7.2.3 以下、バージョン 7.0.9 以下、バージョン 2.0.12 以下、バージョン 1.2 全バージョン、バージョン 1.1 全バージョンの SSL-VPN におけるヒープベースのバッファオーバーフロー脆弱性 [CWE-122] により、リモートの攻撃者が特別に細工されたリクエストを介して任意のコードまたはコマンドを実行できる可能性があります。
ソース
9- CVE-2023-27997エクスプロイト
CVE-2023-27997を標的としたPythonエクスプロイト。FortiGate VM64 7.2.0を対象に、ヒープスプレーとシェルコードインジェクションを用いてリモートコード実行を実現します。
- CVE-2023-27997-Checkスキャナー
軽量なPythonスクリプトで、Fortinet SSL VPNインスタンスのCVE-2023-27997脆弱性をチェックし、単一URLおよびバッチファイルスキャンをサポートします。
FortinetファイアウォールにおけるXORベースのバッファオーバーフロー脆弱性を実証する、CVE-2023-27997(xortigate)の教育目的の概念実証エクスプロイト。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。