技術関連情報
2023.12.13
CVE-2023-46713の影響について
カテゴリー:
タグ:
投稿者名:
【CVE番号】
CVE-2023-46713
【対象機器/バージョン】
FortiWeb
7.4.0
7.2.0 ~ 7.2.5
7.0 全てのバージョン
6.3 全てのバージョン
6.2 全てのバージョン
【影響】
FortiWebのトラフィックログコンポーネントのログの出力無効化が不適切であることにより、攻撃者が
Webアプリケーションの細工された URL を介してトラフィックログを偽造できる可能性があります。
【対策】
以下のバージョンへのアップグレードを実施してください。
ver.7.4.1 以降
ver.7.2.6 以降
最新の情報はリンク先にてご確認ください。
■FortiWeb – Log injection
https://www.fortiguard.com/psirt/FG-IR-23-256