Fortinet 多款产品 格式化字符串错误漏洞

CNNVD-ID编号 CNNVD-202403-970
CVE编号 CVE-2023-41842
发布时间 2024-03-12
更新时间 2024-03-13
漏洞类型 格式化字符串错误
漏洞来源 暂无
危险等级 N/A
威胁类型 N/A
厂 商 飞塔

漏洞介绍

Fortinet FortiManager等都是美国飞塔(Fortinet)公司的产品。Fortinet FortiManager是一套集中化网络安全管理平台。Fortinet FortiAnalyzer是一套集中式网络安全报告解决方案。Fortinet FortiPortal是FortiGate、FortiWiFi 和 FortiAP 产品线的高级、功能丰富的托管安全分析和管理支持工具,可作为虚拟机供 MSP 使用。 Fortinet 多款产品存在格式化字符串错误漏洞。攻击者利用该漏洞可以通过特制命令参数执行未经授权的代码或命令。以下产品及版本受到影响:FortiManager、FortiAnalyzer、FortiAnalyzer-BigData、FortiPortal。

漏洞补丁

目前暂无Fortinet 多款产品 格式化字符串错误漏洞的补丁信息,如Fortinet 多款产品 格式化字符串错误漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

CNNVD