요약
FortiOS WEB UI 구성 요소의 부적절한 인증 취약점[CWE-285]으로 인해 prof-admin 프로필에 속한 인증된 공격자가 권한이 상승된 작업을 수행할 수 있습니다.
버전 | 영향을 받는 버전 | 해결책 |
---|---|---|
포티OS 7.4 | 영향을받지 않았다 | 7.4.0 이상으로 업그레이드 |
포티OS 7.2 | 7.2.0~7.2.4 | 7.2.5 이상으로 업그레이드 |
포티OS 7.0 | 7.0.0~7.0.11 | 7.0.12 이상으로 업그레이드 |
승인
Fortinet QA 팀에서 내부적으로 발견하고 보고합니다.타임라인
2023-09-15: 최초 출판
참고
https://fortiguard.fortinet.com/psirt/FG-IR-23-318