2024-0336: FortiAnalyzer, FortiManager: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2024-02-09 11:35)
- Neues Advisory
- Version 2 (2024-04-18 11:14)
- Fortinet hat den Sicherheitshinweis aktualisiert um die Information, dass für FortiAnalyzer und FortiManager die Version 7.0.12 als Sicherheitsupdate zur Verfügung steht, um die Schwachstelle zu beheben.
Betroffene Software
Netzwerk
Systemsoftware
Betroffene Plattformen
Hardware
FortiNet
Beschreibung:
Ein Angreifer mit niedrigen Privilegien kann die Schwachstelle mit Hilfe speziell veränderter HTTP- oder HTTPS-Abfragen aus der Ferne ausnutzen, um Informationen auszuspähen.
Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstelle und empfiehlt zu deren Behebung ein Update auf die FortiAnalyser bzw FortiManager Versionen 7.4.2, 7.2.4 oder andere fehlerbereinigte Versionen.
Schwachstellen:
CVE-2023-44253
Schwachstelle in FortiAnalyzer und FortiManager ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.