{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "FortiSandbox ist eine Advanced Threat Detection Appliance.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein lokaler oder entfernter authentifizierter Angreifer kann mehrere Schwachstellen in Fortinet FortiSandbox ausnutzen, um beliebigen Code auszuführen, Dateien zu manipulieren oder vertrauliche Informationen offenzulegen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Android\n- Linux\n- MacOS X",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2024-0835 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0835.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2024-0835 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0835"
    }, {
      "category" : "external",
      "summary" : "FortiGuard Security Advisory vom 2024-04-09",
      "url" : "https://fortiguard.fortinet.com/psirt/FG-IR-23-411"
    }, {
      "category" : "external",
      "summary" : "FortiGuard Security Advisory vom 2024-04-09",
      "url" : "https://fortiguard.fortinet.com/psirt/FG-IR-23-416"
    }, {
      "category" : "external",
      "summary" : "FortiGuard Security Advisory vom 2024-04-09",
      "url" : "https://fortiguard.fortinet.com/psirt/FG-IR-23-454"
    }, {
      "category" : "external",
      "summary" : "FortiGuard Security Advisory vom 2024-04-09",
      "url" : "https://fortiguard.fortinet.com/psirt/FG-IR-23-489"
    }, {
      "category" : "external",
      "summary" : "FortiGuard Security Advisory vom 2024-04-09",
      "url" : "https://fortiguard.fortinet.com/psirt/FG-IR-24-060"
    } ],
    "source_lang" : "en-US",
    "title" : "Fortinet FortiSandbox: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2024-11-11T23:00:00.000+00:00",
      "generator" : {
        "date" : "2024-11-12T10:06:23.291+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.8"
        }
      },
      "id" : "WID-SEC-W-2024-0835",
      "initial_release_date" : "2024-04-09T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2024-04-09T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      }, {
        "date" : "2024-11-11T23:00:00.000+00:00",
        "number" : "2",
        "summary" : "Prüfung Produkteintragung"
      } ],
      "status" : "final",
      "version" : "2"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "<4.4.3",
          "product" : {
            "name" : "Fortinet FortiSandbox <4.4.3",
            "product_id" : "T034027"
          }
        }, {
          "category" : "product_version",
          "name" : "4.4.3",
          "product" : {
            "name" : "Fortinet FortiSandbox 4.4.3",
            "product_id" : "T034027-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:fortinet:fortisandbox:4.4.3"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "<4.2.7",
          "product" : {
            "name" : "Fortinet FortiSandbox <4.2.7",
            "product_id" : "T034028"
          }
        }, {
          "category" : "product_version",
          "name" : "4.2.7",
          "product" : {
            "name" : "Fortinet FortiSandbox 4.2.7",
            "product_id" : "T034028-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:fortinet:fortisandbox:4.2.7"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "<4.4.4",
          "product" : {
            "name" : "Fortinet FortiSandbox <4.4.4",
            "product_id" : "T034029"
          }
        }, {
          "category" : "product_version",
          "name" : "4.4.4",
          "product" : {
            "name" : "Fortinet FortiSandbox 4.4.4",
            "product_id" : "T034029-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:fortinet:fortisandbox:4.4.4"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "<4.0.5",
          "product" : {
            "name" : "Fortinet FortiSandbox <4.0.5",
            "product_id" : "T034030"
          }
        }, {
          "category" : "product_version",
          "name" : "4.0.5",
          "product" : {
            "name" : "Fortinet FortiSandbox 4.0.5",
            "product_id" : "T034030-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:fortinet:fortisandbox:4.0.5"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "<4.4.5",
          "product" : {
            "name" : "Fortinet FortiSandbox <4.4.5",
            "product_id" : "T034031"
          }
        }, {
          "category" : "product_version",
          "name" : "4.4.5",
          "product" : {
            "name" : "Fortinet FortiSandbox 4.4.5",
            "product_id" : "T034031-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:fortinet:fortisandbox:4.4.5"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "FortiSandbox"
      } ],
      "category" : "vendor",
      "name" : "Fortinet"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-47540",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Fortinet FortiSandbox. Diese Fehler bestehen aufgrund einer OS Command Injection und eines Path Traversal Problems. Ein lokaler Angreifer mit Super-Admin-Profil und CLI-Zugriff kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T034028", "T034027", "T034030" ]
    },
    "release_date" : "2024-04-09T22:00:00.000+00:00",
    "title" : "CVE-2023-47540"
  }, {
    "cve" : "CVE-2023-47541",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Fortinet FortiSandbox. Diese Fehler bestehen aufgrund einer OS Command Injection und eines Path Traversal Problems. Ein lokaler Angreifer mit Super-Admin-Profil und CLI-Zugriff kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen."
    } ],
    "product_status" : {
      "known_affected" : [ "T034028", "T034027", "T034030" ]
    },
    "release_date" : "2024-04-09T22:00:00.000+00:00",
    "title" : "CVE-2023-47541"
  }, {
    "cve" : "CVE-2024-21755",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Fortinet FortiSandbox. Diese Fehler bestehen aufgrund von mehreren OS Command Injection-Problemen. Ein entfernter, authentifizierter Angreifer mit mindestens Leseberechtigung kann diese Schwachstelle ausnutzen, um über manipulierte Anfragen beliebigen Code auszuführen."
    } ],
    "product_status" : {
      "known_affected" : [ "T034029", "T034028", "T034027", "T034030" ]
    },
    "release_date" : "2024-04-09T22:00:00.000+00:00",
    "title" : "CVE-2024-21755"
  }, {
    "cve" : "CVE-2024-21756",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Fortinet FortiSandbox. Diese Fehler bestehen aufgrund von mehreren OS Command Injection-Problemen. Ein entfernter, authentifizierter Angreifer mit mindestens Leseberechtigung kann diese Schwachstelle ausnutzen, um über manipulierte Anfragen beliebigen Code auszuführen."
    } ],
    "product_status" : {
      "known_affected" : [ "T034029", "T034028", "T034027", "T034030" ]
    },
    "release_date" : "2024-04-09T22:00:00.000+00:00",
    "title" : "CVE-2024-21756"
  }, {
    "cve" : "CVE-2024-23671",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Schwachstelle in Fortinet FortiSandbox. Dieser Fehler besteht aufgrund eines Path Traversal Problems. Ein entfernter, authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um über manipulierte HTTP-Anfragen beliebige Dateien zu löschen."
    } ],
    "product_status" : {
      "known_affected" : [ "T034029", "T034028", "T034027", "T034030" ]
    },
    "release_date" : "2024-04-09T22:00:00.000+00:00",
    "title" : "CVE-2024-23671"
  }, {
    "cve" : "CVE-2024-31487",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Schwachstelle in Fortinet FortiSandbox. Dieser Fehler besteht aufgrund eines Path Traversal Problems. Ein entfernter, authentifizierter Angreifer mit mindestens Leseberechtigung kann diese Schwachstelle ausnutzen, um beliebige Dateien über manipulierte http-Anfragen zu lesen."
    } ],
    "product_status" : {
      "known_affected" : [ "T034029", "T034028", "T034027", "T034031", "T034030" ]
    },
    "release_date" : "2024-04-09T22:00:00.000+00:00",
    "title" : "CVE-2024-31487"
  } ]
}