요약
FortiOS REST API 구성 요소의 부적절한 액세스 제어 취약성[CWE-284]으로 인해 인증된 공격자가 신뢰할 수 없는 호스트의 제한된 리소스에 액세스할 수 있습니다.
영향을 받는 제품
FortiOS 버전 7.4.0
FortiOS 버전 7.2.0~7.2.4
솔루션
FortiOS 버전 7.4.1 이상으로 업그레이드하십시오.
FortiOS 버전 7.2.5 이상으로 업그레이드하십시오.
승인
FortiOS 개발 팀의 Justin Lum이 내부적으로 발견하고 보고했습니다.타임라인
2023-10-10: 최초 출판참고
https://fortiguard.fortinet.com/psirt/FG-IR-23-139
c