요약

FortiOS WEB UI 구성 요소의 부적절한 인증 취약점[CWE-285]으로 인해 prof-admin 프로필에 속한 인증된 공격자가 권한이 상승된 작업을 수행할 수 있습니다.

버전영향을 받는 버전
해결책
포티OS 7.4영향을받지 않았다7.4.0 이상으로 업그레이드
포티OS 7.27.2.0~7.2.47.2.5 이상으로 업그레이드
포티OS 7.07.0.0~7.0.117.0.12 이상으로 업그레이드
https://docs.fortinet.com/upgrade-tool 에서 당사 도구를 사용하여 권장 업그레이드 경로를 따르십시오.

승인

Fortinet QA 팀에서 내부적으로 발견하고 보고합니다.

타임라인

2023-09-15: 최초 출판

참고

https://fortiguard.fortinet.com/psirt/FG-IR-23-318