VDB
CVE-2023-40720
CVE-2023-40720
PUBLISHED
Es besteht eine Schwachstelle in Fortinet FortiVoice. Dieser Fehler besteht aufgrund einer unsachgemäßen Zugriffskontrolle durch einen benutzergesteuerten Schlüssel, der es ermöglicht, die SIP-Konfiguration anderer Benutzer über manipulierte HTTP- oder HTTPS-Anfragen zu lesen. Ein entfernter authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen.
EPSS 0.04% · 12.8th percentile
Risk Scores
EPSS Score
0.04%
12.8th percentile
Exploit Intelligence
Timeline
- May 14, 2024 CVE Published
- May 15, 2024 EPSS Score
- Jun 9, 2024 EPSS Score
- Jul 3, 2024 EPSS Score
- Jul 27, 2024 EPSS Score
- Aug 2, 2024 CVE Updated
- Aug 20, 2024 EPSS Score
- Sep 13, 2024 EPSS Score
- Oct 7, 2024 EPSS Score
- Oct 31, 2024 EPSS Score
- Nov 23, 2024 EPSS Score
- Dec 18, 2024 EPSS Score