Bulletin d'alerte

Vulnérabilité dans FortiSIEM

juillet 2026

Résumé

Le 10 octobre 2023, une faille de sécurité a été identifiée dans FortiSIEM. Référencée sous CVE-2023-34992, cette vulnérabilité permet à un attaquant d’envoyer des requêtes API spécialement conçues pour faire exécuter des commandes ou du code non autorisé sur le système.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.8/10 (CRITICAL)

EPSS : 80.06%

Code d’exploitation disponible : oui

 

Systèmes affectés

FortiSIEM : 7.0.0
FortiSIEM : 6.7.0
FortiSIEM : 6.6.0
FortiSIEM : 6.5.0
FortiSIEM : 6.4.0

 

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-34992
CVE Details : https://www.cvedetails.com/cve/CVE-2023-34992/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2023-34992
CWE : https://www.cvedetails.com/cwe-details/CWE-78/

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.