Aller au contenu
Toutes les vulnérabilités
CVE-2023-46717

An improper authentication vulnerability [CWE-287] in FortiOS versions 7.4.1 and below, versions 7.2.6 and be…

Sévérité
Élevée8,8CVSS 3.1, Élevée
EPSS
0,64 %
Publiée
12 mars 2024
Mise à jour
17 juin 2026

Description

Le titre, la description et les consignes de l’éditeur sont cités depuis les enregistrements sources (en anglais).

An improper authentication vulnerability [CWE-287] in FortiOS versions 7.4.1 and below, versions 7.2.6 and below, and versions 7.0.12 and below when configured with FortiAuthenticator in HA may allow a readonly user to gain read-write access via successive login attempts.

Faiblesse : CWE-287

Exploitée activement

Non listée dans CISA KEV lors de la dernière vérification.

Prédiction d’exploitation

Probabilité d’exploitation de 0,64 % dans les 30 prochains jours (percentile 49 %).

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Ce qu’indique la source, par branche

Versions comparées par Patcharo

Fortinet FortiOSSource : Fortinet (CVE record)

BrancheAffectéesCorrigé en
7.4
7.4.0 – 7.4.1
Corrigé après 7.4.1
7.2
7.2.0 – 7.2.6
Corrigé après 7.2.6
7.0
7.0.0 – 7.0.12
Corrigé après 7.0.12

Selon l’éditeur, les versions non listées ne sont pas affectées.

Contournement / Remédiation de l’éditeur

Remédiation de l’éditeur · FortiOS

Please upgrade to FortiOS 7.4.2 or above Please upgrade to FortiOS 7.2.7 or above Please upgrade to ForitOS 7.0.13 or above Workaround- Disable push notifications for FortiAuthenticator: For RADIUS Authentication (From FortiAuthenticator)- ## RADIUS Service > Policies > (select policy) > Authentication Factors > Advanced Options > ## Allow FortiToken Mobile push notifications (*disable)*

Références

Provenance

Chaque information de cette page provient des sources ci-dessous. Rien n’est rédigé par une IA.

Fortinet (CVE record)
Fortinet (CVE record) · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-cve5/1.1.0
NVD
NVD · 27 sept. 2026, 23:44 UTC · Analyseur patcharo-nvd/1.0.0
FIRST EPSS
FIRST EPSS · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-epss/1.0.0

Dernière vérification : 28 sept. 2026, 02:31 UTC