漏洞预警 | Fortinet FortiSIEM命令注入漏洞

admin 2024年6月6日21:32:02评论11 views字数 810阅读2分42秒阅读模式
0x00 漏洞编号
  • CVE-2024-23108

  • CVE-2023-34992

0x01 危险等级
  • 高危

0x02 漏洞概述

FortiSIEM是Fortinet公司的安全信息和事件管理解决方案,它通过提供增强的可见性和控制,帮助组织更有效地管理和保护其网络资产。

漏洞预警 | Fortinet FortiSIEM命令注入漏洞

0x03 漏洞详情
CVE-2024-23108、CVE-2023-34992
漏洞类型:命令注入
影响:执行任意命令
简述:Fortinet FortiSIEM中存在多个命令注入漏洞,未经身份验证的威胁者可利用这些漏洞通过恶意设计的API请求在易受攻击的FortiSIEM设备上以root身份远程执行命令。
0x04 影响版本
  • 7.1.0 <= FortiSIEM <= 7.1.1

  • 7.0.0 <= FortiSIEM <= 7.0.2

  • 6.7.0 <= FortiSIEM <= 6.7.8

  • 6.6.0 <= FortiSIEM <= 6.6.3

  • 6.5.0 <= FortiSIEM <= 6.5.2

  • 6.4.0 <= FortiSIEM <= 6.4.2

0x05 POC

https://www.horizon3.ai/attack-research/cve-2024-23108-fortinet-fortisiem-2nd-order-command-injection-deep-dive/
  https://www.horizon3.ai/attack-research/cve-2023-34992-fortinet-fortisiem-command-injection-deep-dive/
仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。

0x06 修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本
https://www.fortinet.com/cn

漏洞预警 | Fortinet FortiSIEM命令注入漏洞

原文始发于微信公众号(网络威胁数据联盟):漏洞预警 | Fortinet FortiSIEM命令注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月6日21:32:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞预警 | Fortinet FortiSIEM命令注入漏洞http://cn-sec.com/archives/2823131.html

发表评论

匿名网友 填写信息