-
CVE-2024-23108
-
CVE-2023-34992
FortiSIEM是Fortinet公司的安全信息和事件管理解决方案,它通过提供增强的可见性和控制,帮助组织更有效地管理和保护其网络资产。
![漏洞预警 | Fortinet FortiSIEM命令注入漏洞 漏洞预警 | Fortinet FortiSIEM命令注入漏洞]()
CVE-2024-23108、CVE-2023-34992
简述:Fortinet FortiSIEM中存在多个命令注入漏洞,未经身份验证的威胁者可利用这些漏洞通过恶意设计的API请求在易受攻击的FortiSIEM设备上以root身份远程执行命令。
-
7.1.0 <= FortiSIEM <= 7.1.1
-
7.0.0 <= FortiSIEM <= 7.0.2
-
6.7.0 <= FortiSIEM <= 6.7.8
-
6.6.0 <= FortiSIEM <= 6.6.3
-
6.5.0 <= FortiSIEM <= 6.5.2
-
6.4.0 <= FortiSIEM <= 6.4.2
0x05 POC
https://www.horizon3.ai/attack-research/cve-2024-23108-fortinet-fortisiem-2nd-order-command-injection-deep-dive/
https://www.horizon3.ai/attack-research/cve-2023-34992-fortinet-fortisiem-command-injection-deep-dive/
(仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。)
0x06 修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本:
https://www.fortinet.com/cn
![漏洞预警 | Fortinet FortiSIEM命令注入漏洞 漏洞预警 | Fortinet FortiSIEM命令注入漏洞]()
原文始发于微信公众号(网络威胁数据联盟):漏洞预警 | Fortinet FortiSIEM命令注入漏洞
评论