CVE-2024-23108
Uma vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando do sistema operacional ('injeção de comando do SO') no Fortinet...
- Publicado
- 5 de fev. de 2024
- Atualizado
- 19 de mai. de 2026
- Atribuindo CNA
- fortinet
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando do sistema operacional ('injeção de comando do SO') no Fortinet permite que um atacante execute código ou comandos não autorizados por meio de solicitações de API maliciosamente elaboradas.
Fontes
2- CVE-2024-23108Exploit
Iteração de POC para CVE-2024-23108 que pode usar -l para entrada de lista
- CVE-2024-23108Exploit
CVE-2024-23108: Fortinet FortiSIEM Injeção de Comando de 2ª Ordem Não Autenticada
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.