Fortinet CVE-2023-27997 situacija u Srbiji
#5
pozdrav,
da jeste CVE ali ne znaci da su uredjaji ranjivi jer query koji je koriscen sluzi samo za deteckiju Fortinet SSL-VPN uredjaja+ pretraga samo za Srbiju, ne znaci da su svi oni ranjivi.
ukoliko koristimo isti query za ceo svet dobicemo nesto vise od 220k uredjaja ali to isto ne znaci da su svi oni ranjivi  vec samo detektovani od strane nekog iot skenera..
Uredjaji jesu detektovani pomocu shodan sto moze da posluzi za neku RECON fazu i neka buduca skeniranja ali konkretno za primere koji su navedeni za RS bilo bi korisno naznaciti da su to uredjaji koji koriste Forti ali ne znaci nuzno da su i ranjivi.
Ima nekoliko cve koje pogadjaju fortinet OS ali imem neki osecaj da kada se koristi PoC dobilo bi se 0 ranjivih uredjaja, govorim za Srbiju konkretno.
Reply


Messages In This Thread
RE: Fortinet CVE-2023-27997 situacija u Srbiji - by iznogud - 06-16-2023, 09:10 AM

Forum Jump:


Users browsing this thread: 1 Guest(s)