CVE-2023-47536

An improper access control vulnerability [CWE-284] in FortiOS version 7.2.0, version 7.0.13 and below, version 6.4.14 and below and FortiProxy version 7.2.3 and below, version 7.0.9 and below, version 2.0.12 and below may allow a remote unauthenticated attacker to bypass the firewall deny geolocalisation policy via timing the bypass with a GeoIP database update.
References
Link Resource
https://fortiguard.com/psirt/FG-IR-23-432 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:7.2.0:*:*:*:*:*:*:*

History

18 Dec 2023, 17:19

Type Values Removed Values Added
First Time Fortinet fortiproxy
Fortinet fortios
Fortinet
References () https://fortiguard.com/psirt/FG-IR-23-432 - () https://fortiguard.com/psirt/FG-IR-23-432 - Vendor Advisory
CVSS v2 : unknown
v3 : 3.1
v2 : unknown
v3 : 5.3
CPE cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:7.2.0:*:*:*:*:*:*:*

13 Dec 2023, 13:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiOS versión 7.2.0, versión 7.0.13 e inferior, versión 6.4.14 e inferior y FortiProxy versión 7.2.3 e inferior, versión 7.0.9 e inferior, versión 2.0.12 y a continuación pueden permitir que un atacante remoto no autenticado evite la política de geolocalización de denegación del firewall sincronizando la omisión con una actualización de la base de datos GeoIP.

13 Dec 2023, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2023-12-13 08:15

Updated : 2023-12-18 17:19


NVD link : CVE-2023-47536

Mitre link : CVE-2023-47536

CVE.ORG link : CVE-2023-47536


JSON object : View

Products Affected

fortinet

  • fortios
  • fortiproxy
CWE
CWE-284

Improper Access Control