imPC@ndo EN

Tracker / CVE-2023-45586

CVE-2023-45586

Media 5.0

An insufficient verification of data authenticity vulnerability [CWE-345] in Fortinet FortiOS SSL-VPN tunnel mode version 7.4.0 through 7.4.1, version 7.2.0 through 7.2.7 and before 7.0.12 & FortiProxy SSL-VPN tunnel mode version 7.4.0 through 7.4.1, version 7.2.0 through 7.2.7 and before 7.0.13 allows an authenticated VPN user to send (but not receive) packets spoofing the IP of another user via crafted network packets.

Prodotti e versioni affette

fortinet fortios
fortinet fortios · 6.2.0 → 6.2.16
fortinet fortios · 6.4.0 → 6.4.15
fortinet fortios · 7.0.0 → 7.0.13
fortinet fortios · 7.2.0 → 7.2.8
fortinet fortiproxy
fortinet fortiproxy · 2.0.0 → 2.0.12
fortinet fortiproxy · 7.0.0 → 7.0.14
fortinet fortiproxy · 7.2.0 → 7.2.8

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti