CVE-2024-23106 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiClient. Die Anzahl der Anmeldeversuche ist ungenügend begrenzt. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Brute-Force-Angriff auf die FortiClientEMS-Konsole über manipulierte HTTP- oder HTTPS-Anfragen durchzuführen.

EPSS 0.91% · 75.6th percentile

Risk Scores

EPSS Score
0.91%
75.6th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiClient EMS <7.2.5
FortinetFortinet FortiClient EMS <7.0.11

Timeline

References

Open in Interactive Console →