CVE-2023-27997β€”Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability

PUBLISHEDvulnerability record
2023-06-13 Β· last modified June 21, 2025

Metadata

CVE ID:
CVE-2023-27997
Project:
Fortinet
Product:
FortiOS and FortiProxy SSL-VPN
Date Added:
2023-06-13
Due Date:
2023-07-04
Last Updated:
June 21, 2025

Vulnerability Name

Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability

Description

Fortinet FortiOS and FortiProxy SSL-VPN contain a heap-based buffer overflow vulnerability which can allow an unauthenticated, remote attacker to execute code or commands via specifically crafted requests.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply updates per vendor instructions.

Additional Notes

Related News Articles

Related Weaknesses