cbcvebase.
CVE-2023-37930
published 2025-04-08

CVE-2023-37930: Multiple issues including the use of uninitialized ressources [CWE-908] and excessive iteration [CWE-834] vulnerabilities vulnerability in Fortinet allows a…

PriorityP353high8.8CVSS 3.1
AVNACLPRLUINSUCHIHAH
EPSS
0.57%
43.4th percentile
Multiple issues including the use of uninitialized ressources [CWE-908] and excessive iteration [CWE-834] vulnerabilities vulnerability in Fortinet allows a VPN user to corrupt memory potentially leading to code or commands execution via specifically crafted requests.

Affected

14 ranges
VendorProductVersion rangeFixed in
fortinetfortinet
fortinetfortios
fortinetfortios
fortinetfortios>= 6.4.7 < 6.4.156.4.15
fortinetfortios6.4.7 – 6.4.14
fortinetfortios>= 7.0.1 < 7.0.137.0.13
fortinetfortios7.0.1 – 7.0.11
fortinetfortios>= 7.2.0 < 7.2.67.2.6
fortinetfortios7.2.0 – 7.2.5
fortinetfortiproxy
fortinetfortiproxy>= 7.0.0 < 7.0.137.0.13
fortinetfortiproxy7.0.0 – 7.0.12
fortinetfortiproxy>= 7.2.0 < 7.2.77.2.7
fortinetfortiproxy7.2.0 – 7.2.6
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.