Data Manipulation Vulnerability in Fortinet FortiSIEM
A vulnerability in Fortinet FortiSIEM allows a remote, authenticated attacker to manipulate system data, posing a risk to data integrity within the security platform.
CVE search metadata
CVE search record: CVE-2024-23108. Severity: critical. CVSS: 10.0. EPSS: 78.38%. KEV: no. Product: FortiSIEM. Brief: Data Manipulation Vulnerability in Fortinet FortiSIEM. Brief link: https://feed.craftedsignal.io/briefs/2026-08-fortinet-fortisiem-data-manipulation/
The German Federal Office for Information Security (BSI) has released a security advisory regarding a vulnerability in Fortinet FortiSIEM. This flaw allows a remote, authenticated attacker to perform unauthorized data manipulation within the FortiSIEM environment. By leveraging the identified vulnerability, documented as CVE-2024-23108, an attacker who has already achieved authentication to the system can compromise the integrity of security logs, configuration data, or other sensitive information handled by the SIEM. Because this flaw requires an existing authentication context, defenders should prioritize the review of access controls and monitor for suspicious administrative or data-altering actions performed by authenticated service accounts or user sessions.
Impact
The successful exploitation of this vulnerability results in the degradation of data integrity within FortiSIEM. This could allow an attacker to obfuscate malicious activity by altering security logs, bypassing detection rules, or modifying operational settings. Organizations relying on FortiSIEM for centralized visibility and incident response are particularly at risk, as the integrity of the SIEM platform is foundational to effective security operations.
Recommendation
Prioritize the identification and application of firmware updates provided by Fortinet for affected FortiSIEM installations. Since the attack requires authentication, monitor for anomalous activity in administrative sessions, such as unexpected API calls or file modification events, for all users who have access to the SIEM's backend or data management functions.
Immediate actions
Patch FortiSIEM instances according to Fortinet security advisories for CVE-2024-23108
Mitigations
Audit and rotate credentials for all accounts with administrative or data-write privileges in FortiSIEM
CVE-2024-23108