6.7
CVE-2023-40721
- EPSS 0.04%
- Veröffentlicht 11.02.2025 17:15:21
- Zuletzt bearbeitet 24.07.2025 19:04:28
- Quelle psirt@fortinet.com
- Teams Watchlist Login
- Unerledigt Login
A use of externally-controlled format string vulnerability [CWE-134] in Fortinet FortiOS version 7.4.0 through 7.4.1 and before 7.2.6, FortiProxy version 7.4.0 and before 7.2.7, FortiPAM version 1.1.2 and before 1.0.3, FortiSwitchManager version 7.2.0 through 7.2.2 and before 7.0.2 allows a privileged attacker to execute arbitrary code or commands via specially crafted requests.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Fortinet ≫ Fortiswitchmanager Version >= 7.0.0 < 7.0.3
Fortinet ≫ Fortiswitchmanager Version >= 7.2.0 < 7.2.3
Fortinet ≫ Fortiproxy Version >= 1.2.0 < 7.0.15
Fortinet ≫ Fortiproxy Version >= 7.2.0 < 7.2.8
Fortinet ≫ Fortiproxy Version7.4.0
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.04% | 0.091 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
psirt@fortinet.com | 6.7 | 0.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
|
CWE-134 Use of Externally-Controlled Format String
The product uses a function that accepts a format string as an argument, but the format string originates from an external source.