【CVE番号】
CVE-2023-48788
【重要度】
Critical
【対象機器/バージョン】
FortiCleintEMS
ver.7.2.0 ~ 7.2.2
ver.7.0.0 ~ 7.0.10
【影響】
FortiClientEMSのSQLインジェクションの脆弱性で使用される特別な要素の不適切な無効化により、
認証されていない攻撃者が特別に作成されたリクエストを介して未承認のコードやコマンドを
実行できる可能性があります。
【対策】
以下のバージョンへのアップグレードを実施してください。
FortiCleintEMS
ver.7.2.3 以降
ver.7.0.11 以降
本内容は2024年3月13日9:00時点のものです。最新の情報は以下のリンク先にてご確認ください。
■Pervasive SQL injection in DAS component
https://www.fortiguard.com/psirt/FG-IR-24-007