요약

FortiOS REST API 구성 요소의 부적절한 액세스 제어 취약성[CWE-284]으로 인해 인증된 공격자가 신뢰할 수 없는 호스트의 제한된 리소스에 액세스할 수 있습니다.

영향을 받는 제품

FortiOS 버전 7.4.0
FortiOS 버전 7.2.0~7.2.4

솔루션

FortiOS 버전 7.4.1 이상으로 업그레이드하십시오.
FortiOS 버전 7.2.5 이상으로 업그레이드하십시오.

승인

FortiOS 개발 팀의 Justin Lum이 내부적으로 발견하고 보고했습니다.

타임라인

2023-10-10: 최초 출판

참고 

https://fortiguard.fortinet.com/psirt/FG-IR-23-139

c