<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:webfeeds="http://webfeeds.org/rss/1.0"><channel><title>Cpe:2.3:a:fortinet:fortisiem:7.1.1:*:*:*:*:*:*:* - CraftedSignal Threat Feed</title><link>https://feed.craftedsignal.io/cpes/cpe2.3afortinetfortisiem7.1.1/</link><description>Trending threats, MITRE ATT&amp;CK coverage, and detection metadata. Fed continuously.</description><generator>Hugo</generator><language>en</language><managingEditor>hello@craftedsignal.io</managingEditor><webMaster>hello@craftedsignal.io</webMaster><lastBuildDate>Thu, 13 Aug 2026 12:42:20 +0000</lastBuildDate><atom:link href="https://feed.craftedsignal.io/cpes/cpe2.3afortinetfortisiem7.1.1/feed.xml" rel="self" type="application/rss+xml"/><image><url>https://feed.craftedsignal.io/favicon-32x32.png</url><title>CraftedSignal Threat Feed</title><link>https://feed.craftedsignal.io/</link><width>32</width><height>32</height></image><webfeeds:icon>https://feed.craftedsignal.io/favicon.svg</webfeeds:icon><item><title>Data Manipulation Vulnerability in Fortinet FortiSIEM</title><link>https://feed.craftedsignal.io/briefs/2026-08-fortinet-fortisiem-data-manipulation/</link><pubDate>Thu, 13 Aug 2026 12:42:20 +0000</pubDate><author>hello@craftedsignal.io</author><guid isPermaLink="true">https://feed.craftedsignal.io/briefs/2026-08-fortinet-fortisiem-data-manipulation/</guid><description>A vulnerability in Fortinet FortiSIEM allows a remote, authenticated attacker to manipulate system data, posing a risk to data integrity within the security platform.</description><content:encoded><![CDATA[<p>The German Federal Office for Information Security (BSI) has released a security advisory regarding a vulnerability in Fortinet FortiSIEM. This flaw allows a remote, authenticated attacker to perform unauthorized data manipulation within the FortiSIEM environment. By leveraging the identified vulnerability, documented as CVE-2024-23108, an attacker who has already achieved authentication to the system can compromise the integrity of security logs, configuration data, or other sensitive information handled by the SIEM. Because this flaw requires an existing authentication context, defenders should prioritize the review of access controls and monitor for suspicious administrative or data-altering actions performed by authenticated service accounts or user sessions.</p>
<h2 id="impact">Impact</h2>
<p>The successful exploitation of this vulnerability results in the degradation of data integrity within FortiSIEM. This could allow an attacker to obfuscate malicious activity by altering security logs, bypassing detection rules, or modifying operational settings. Organizations relying on FortiSIEM for centralized visibility and incident response are particularly at risk, as the integrity of the SIEM platform is foundational to effective security operations.</p>
<h2 id="recommendation">Recommendation</h2>
<p>Prioritize the identification and application of firmware updates provided by Fortinet for affected FortiSIEM installations. Since the attack requires authentication, monitor for anomalous activity in administrative sessions, such as unexpected API calls or file modification events, for all users who have access to the SIEM's backend or data management functions.</p>
]]></content:encoded><category domain="severity">medium</category><category domain="type">advisory</category></item></channel></rss>