「FortiOS」に深刻な脆弱性 - リモートよりコード実行のおそれ
また同社は「CVE-2023-33308」とは別に、「FortiOS」の「REST API」に脆弱性「CVE-2023-28001」が存在することを明らかにした。
セッションの有効期限に関する処理に問題があり、ユーザーが削除されたあとも以前に取得した「APIトークン」のセッションを再利用することができ、コマンドを実行されるおそれがある。
CVSS基本値は「4.1」で重要度は、上から3番目にあたる「中(Medium)」としている。
同脆弱性については、「同7.2.4」および以前のバージョン、「同7.0」のすべてのバージョンに影響があり、「FortiOS 7.4.0」および以降のバージョンへアップデートするよう求めている。
(Security NEXT - 2023/07/12 )
ツイート
PR
関連記事
「Chrome 149」がリリース - セキュリティ情報は近日公開
JPRS、ドメインやDNSを学べるマンガ冊子を教育機関へ無償配布
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み
郵便物が所在わからず、原因は不明 - 日本郵便
学校説明会の案内メールで誤送信 - サッカー総合専門学校
企業向け一斉送信メールに名簿ファイルを誤添付 - 沖縄県
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市

