No.TitleCVE IDSeverityModel
1fazsvcd의 문자열 형식 버그CVE-2024-45330MediumFortiAnalyzer
2권한이 있는 관리자는 다른 ADOM의 장치에 대한 장치 요약을 볼 수 있습니다. LowFortiManager


1. fazsvcd의 문자열 형식 버그

(https://fortiguard.fortinet.com/psirt/FG-IR-24-196)

FortiAnalyzer fazsvcd 데몬의 외부 제어 형식 문자열 취약성[CWE-134]을 사용하면 관리자 프로필을 가진 원격 권한이 있는 공격자가 특별히 제작된 요청을 통해 임의의 코드나 명령을 실행할 수 있습니다.

VersionAffectedSolution
FortiAnalyzer 7.6Not affectedNot Applicable
FortiAnalyzer 7.47.4.0 through 7.4.3Upgrade to 7.4.4 or above
FortiAnalyzer 7.27.2.2 through 7.2.5Upgrade to 7.2.6 or above
FortiAnalyzer Cloud 7.47.4.1 through 7.4.3Upgrade to 7.4.4 or above
FortiAnalyzer Cloud 7.27.2.2 through 7.2.6Upgrade to 7.2.7 or above


2. 권한이 있는 관리자는 다른 ADOM의 장치에 대한 장치 요약을 볼 수 있습니다.

(https://fortiguard.fortinet.com/psirt/FG-IR-23-472)

FortiManager의 정보 공개 취약성

VersionAffectedSolution
FortiManager 7.47.4.0 through 7.4.2Upgrade to 7.4.3 or above 
FortiManager 7.27.2.0 through 7.2.5Upgrade to 7.2.6 or above 
FortiManager 7.07.0 all versionsMigrate to a fixed release