Résumé
Le 10 octobre 2023, une faille de sécurité a été identifiée dans FortiSIEM. Référencée sous CVE-2023-34992, cette vulnérabilité permet à un attaquant d’envoyer des requêtes API spécialement conçues pour faire exécuter des commandes ou du code non autorisé sur le système.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10 (CRITICAL)
EPSS : 80.06%
Code d’exploitation disponible : oui
Systèmes affectés
FortiSIEM : 7.0.0
FortiSIEM : 6.7.0
FortiSIEM : 6.6.0
FortiSIEM : 6.5.0
FortiSIEM : 6.4.0
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-34992
CVE Details : https://www.cvedetails.com/cve/CVE-2023-34992/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2023-34992
CWE : https://www.cvedetails.com/cwe-details/CWE-78/