요약

FortiOS의 웹 페이지 취약점[CWE-80]에서 스크립트 관련 HTML 태그를 부적절하게 무력화하면 원격으로 인증된 공격자가 SAML 및 보안 패브릭 구성 요소를 통해 스크립트 관련 HTML 태그를 삽입할 수 있습니다.

버전체하는해결책
포티OS 7.4영향을받지 않았다7.4.0 이상으로 업그레이드
포티OS 7.27.2.0~7.2.47.2.6 이상으로 업그레이드
https://docs.fortinet.com/upgrade-tool 에서 당사 도구를 사용하여 권장 업그레이드 경로를 따르십시오.

타임라인

2023-10-10: 최초 출판

참고

https://fortiguard.fortinet.com/psirt/FG-IR-23-104