KEV Entry

CVE-2023-48788

Known Exploited Vulnerability Entry ENISA

Entry Details
Confirmed Exploited

CVE-2023-48788

2025-01-23 01:00 CET


Timestamps

2025-01-23

2025-01-23


Scope

Affected: Fortinet / FortiClientEMS | Description: SQLi vulnerability in Fortinet FortiClientEMS version 7.2.0 through 7.2.2, FortiClientEMS 7.0.1 through 7.0.10 allows attackers to execute unauthorized code or commands. | Patched since: 2024/03/12 | Exploitation type: ransomware | Origin source: CNW


References
  • {'id': 'CVE-2023-48788', 'url': 'https://www.cve.org/CVERecord?id=CVE-2023-48788'}
  • {'id': 'EUVD-2023-52821', 'url': 'https://euvd.enisa.europa.eu/vulnerability/EUVD-2023-52821'}

7c4b5c90-5f55-489b-a6ed-6e2d31bf0ecc

ENISA
cce329bf-df49-4c6e-a027-80be2e6483bd

2026-10-02 08:52 CEST

2026-10-02 08:52 CEST

Evidence
1
Type Source Signal Confidence Details GCVE Metadata
csirt_report enisa-cnw-kev confirmed_compromise 0.75
View details
{
  "catalog": "ENISA / EU CSIRTs Network (CNW) KEV JSON",
  "cwes": [],
  "dateReported": "2025/01/23",
  "euvd": "EUVD-2023-52821",
  "exploitationType": [
    "ransomware"
  ],
  "notes": "",
  "originSource": "CNW",
  "patchedSince": "2024/03/12",
  "product": "FortiClientEMS",
  "threatActorsExploiting": [],
  "vendorProject": "Fortinet",
  "vulnerabilityName": ""
}
-