Kritisk sårbarhet i Fortinet-produkter
Sårbarhet
Fortinet
Fortinet har publicerat en varning om en kritisk sårbarhet som påverkar FortiOS och FortiProxy. [1]
Sårbarheten (CVE-2023-44250) har fått CVSS-klassning 8,3 av 10 och gör det möjligt för en autentiserad angripare att utföra godtyckliga åtgärder via särskilt utformade http- eller https-förfrågningar. Detta på grund av felaktig privilegiehantering i ett HA-kluster.
Påverkade produkter
FortiOS 7.4 (version 7.4.0 till 7.4.1)
FortiOS 7.2.5
FortiProxy 7.4 (version 7.4.0 till 7.4.1)
Rekommendationer
CERT-SE rekommenderar att installera säkerhetsuppdateringen så snart som möjligt.