2023.09.15-CVE-2023-41841-FortiOS : prof-admin 프로필을 통한 부적절한 인증

2023.09.20-CVE-2022-40982-FortiOS,SIEM,Switch,Manager,Analyzer : 몰락 및 Zenbleed 취약점


2023.10.02-CVE-2023-42782-FortiAnalyzer : 추가 인증 계층으로 Syslog가 보호되지 않음

2023.10.02-CVE-2023-41838-FortiAnalyzer, FortiManager : 임의 파일 삭제

2023.10.02-CVE-2023-34992-FortiSIEM : 인증되지 않은 원격 OS 명령 주입

2023.10.05-CVE-2023-37939-FortiClient : 검사에서 제외할 폴더의 정보 공개


2023.10.10-CVE-2023-33301-FortiOS  : REST API 신뢰할 수 있는 호스트 우회

2023.10.10-CVE-2023-40718-FortiOS : 사용자 지정 TCP 플래그를 사용한 IPS 엔진 회피

2023.10.10-CVE-2023-36555-FortiOS : SAML 및 보안 패브릭 구성 요소에 HTML 삽입

2023.10.10-CVE-2023-41675-FortiOS & FortiProxy : Webproxy 프로세스 서비스 거부

2023.10.10-CVE-2023-37935-FortiOS : SSL VPN 웹 포털을 통한 GET 요청의 일반 텍스트 자격 증명

2023.10.10-CVE-2023-25607-FortiManager, FortiAnalyzer, FortiADC -안전하지 않은 기능 사용으로 인한 명령 주입 

2023.10.10-CVE-2023-42788-FortiManager, FortiAnalyzer : OS 명령 삽입

2023.10.10-CVE-2023-44249-FortiManager, FortiAnalyzer : 사용자가 제어하는 키 값을 통한 인증 우회

2023.10.10-CVE-2023-41679-FortiManager : 부적절한 ADOM 간 액세스 제어

2023.10.10-CVE-2023-44256-Fortimanager, FortiAnalyzer : Fortiview 주요 위협 보고서 생성 기능에 대한 서버 측 요청 위조

2023.10.10-CVE-2023-42787-FortiManager, FortiAnalyzer : 권한이 없는 사용자가 웹 콘솔에 액세스하고 일부 승인되지 않은 명령을 실행할 수 있습니다.

2023.10.10-CVE-2023-42791-FortiManager, FortiAnalyzer : 무제한 파일 업로드를 통한 경로 탐색

2023.10.11-CVE-2023-40714-FortiSIEM : 다중 경로 탐색 취약점