CVE-2024-21758 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiWeb. Im Fortiweb-Sicherungsbefehl besteht ein Problem mit einem stapelbasierten Pufferüberlauf. Ein privilegierter Benutzer kann diese Schwachstelle ausnutzen, um über speziell gestaltete CLI-Befehle beliebigen Code auszuführen. Der Angreifer muss in der Lage sein, den Stack-Schutz von FortiWeb zu umgehen, um die Schwachstelle ausnutzen zu können.

EPSS 0.04% · 11.1th percentile

Risk Scores

EPSS Score
0.04%
11.1th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiWeb <7.2.8
FortinetFortinet FortiWeb <7.4.2

Timeline

References

Open in Interactive Console →