VDB

CVE-2023-40720

CVE-2023-40720 PUBLISHED

Es besteht eine Schwachstelle in Fortinet FortiVoice. Dieser Fehler besteht aufgrund einer unsachgemäßen Zugriffskontrolle durch einen benutzergesteuerten Schlüssel, der es ermöglicht, die SIP-Konfiguration anderer Benutzer über manipulierte HTTP- oder HTTPS-Anfragen zu lesen. Ein entfernter authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen.

EPSS 0.04% · 12.8th percentile

Risk Scores

EPSS Score
0.04%
12.8th percentile

Exploit Intelligence

Timeline

  • May 14, 2024 CVE Published
  • May 15, 2024 EPSS Score
  • Jun 9, 2024 EPSS Score
  • Jul 3, 2024 EPSS Score
  • Jul 27, 2024 EPSS Score
  • Aug 2, 2024 CVE Updated
  • Aug 20, 2024 EPSS Score
  • Sep 13, 2024 EPSS Score
  • Oct 7, 2024 EPSS Score
  • Oct 31, 2024 EPSS Score
  • Nov 23, 2024 EPSS Score
  • Dec 18, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›