Umbra Wiki cve cve/CVE-2024-23113
Back to wiki

CVE-2024-23113 — Fortinet Multiple Products Format String Vulnerability

provenance: imported · CVE: CVE-2024-23113 · CWE: CWE-134

CVE-2024-23113: Fortinet Multiple Products Format String Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Fortinet
Product Multiple Products
Date added 2024-10-09
Due date 2024-10-30
Ransomware campaign use Unknown

Description

Fortinet FortiOS, FortiPAM, FortiProxy, and FortiWeb contain a format string vulnerability that allows a remote, unauthenticated attacker to execute arbitrary code or commands via specially crafted requests.

Required action (CISA)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Notes

https://www.fortiguard.com/psirt/FG-IR-24-029 ; https://nvd.nist.gov/vuln/detail/CVE-2024-23113

Weakness behind it

CISA records this vulnerability as an instance of CWE-134. From there the chain continues into CAPEC attack patterns and ATT&CK techniques, all inside this corpus.

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-23113
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

See all 1,745 pages under Vulnerabilities (CVE) →