Umbra Wiki cve cve/CVE-2024-23113
Back to wiki

CVE-2024-23113 — Fortinet Multiple Products Format String Vulnerability

provenance: imported · CVE: CVE-2024-23113

CVE-2024-23113: Fortinet Multiple Products Format String Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Fortinet
Product Multiple Products
Date added 2024-10-09
Due date 2024-10-30
Ransomware campaign use Unknown

Description

Fortinet FortiOS, FortiPAM, FortiProxy, and FortiWeb contain a format string vulnerability that allows a remote, unauthenticated attacker to execute arbitrary code or commands via specially crafted requests.

Required action (CISA)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Notes

https://www.fortiguard.com/psirt/FG-IR-24-029 ; https://nvd.nist.gov/vuln/detail/CVE-2024-23113

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-23113
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog