DFN-CERT

Advisory-Archiv

2024-0336: FortiAnalyzer, FortiManager: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2024-02-09 11:35)
Neues Advisory
Version 2 (2024-04-18 11:14)
Fortinet hat den Sicherheitshinweis aktualisiert um die Information, dass für FortiAnalyzer und FortiManager die Version 7.0.12 als Sicherheitsupdate zur Verfügung steht, um die Schwachstelle zu beheben.

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Hardware
FortiNet

Beschreibung:

Ein Angreifer mit niedrigen Privilegien kann die Schwachstelle mit Hilfe speziell veränderter HTTP- oder HTTPS-Abfragen aus der Ferne ausnutzen, um Informationen auszuspähen.

Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.

Der Hersteller informiert über die Schwachstelle und empfiehlt zu deren Behebung ein Update auf die FortiAnalyser bzw FortiManager Versionen 7.4.2, 7.2.4 oder andere fehlerbereinigte Versionen.

Schwachstellen:

CVE-2023-44253

Schwachstelle in FortiAnalyzer und FortiManager ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.