技術関連情報

2023.12.13

CVE-2023-46713の影響について

カテゴリー:

タグ:

投稿者名:

【CVE番号】
 CVE-2023-46713

【対象機器/バージョン】
 FortiWeb
  7.4.0
  7.2.0 ~ 7.2.5
  7.0 全てのバージョン
  6.3 全てのバージョン
  6.2 全てのバージョン

【影響】
 FortiWebのトラフィックログコンポーネントのログの出力無効化が不適切であることにより、攻撃者が
 Webアプリケーションの細工された URL を介してトラフィックログを偽造できる可能性があります。

【対策】
 以下のバージョンへのアップグレードを実施してください。
  ver.7.4.1 以降
  ver.7.2.6 以降

最新の情報はリンク先にてご確認ください。
■FortiWeb – Log injection
https://www.fortiguard.com/psirt/FG-IR-23-256