No. | Title | CVE ID | Severity | Model |
1 | fazsvcd의 문자열 형식 버그 | CVE-2024-45330 | Medium | FortiAnalyzer |
2 | 권한이 있는 관리자는 다른 ADOM의 장치에 대한 장치 요약을 볼 수 있습니다. | Low | FortiManager |
1. fazsvcd의 문자열 형식 버그
(https://fortiguard.fortinet.com/psirt/FG-IR-24-196)
FortiAnalyzer fazsvcd 데몬의 외부 제어 형식 문자열 취약성[CWE-134]을 사용하면 관리자 프로필을 가진 원격 권한이 있는 공격자가 특별히 제작된 요청을 통해 임의의 코드나 명령을 실행할 수 있습니다.
Version | Affected | Solution |
FortiAnalyzer 7.6 | Not affected | Not Applicable |
FortiAnalyzer 7.4 | 7.4.0 through 7.4.3 | Upgrade to 7.4.4 or above |
FortiAnalyzer 7.2 | 7.2.2 through 7.2.5 | Upgrade to 7.2.6 or above |
FortiAnalyzer Cloud 7.4 | 7.4.1 through 7.4.3 | Upgrade to 7.4.4 or above |
FortiAnalyzer Cloud 7.2 | 7.2.2 through 7.2.6 | Upgrade to 7.2.7 or above |
2. 권한이 있는 관리자는 다른 ADOM의 장치에 대한 장치 요약을 볼 수 있습니다.
(https://fortiguard.fortinet.com/psirt/FG-IR-23-472)
FortiManager의 정보 공개 취약성
Version | Affected | Solution |
FortiManager 7.4 | 7.4.0 through 7.4.2 | Upgrade to 7.4.3 or above |
FortiManager 7.2 | 7.2.0 through 7.2.5 | Upgrade to 7.2.6 or above |
FortiManager 7.0 | 7.0 all versions | Migrate to a fixed release |