VDB
CVE-2024-23664
CVE-2024-23664
PUBLISHED
Es besteht eine Schwachstelle in Fortinet FortiAuthenticator. Dieser Fehler besteht aufgrund eines offenen Umleitungsproblems, das es ermöglicht, Benutzer über eine manipulierte URL auf eine beliebige Website umzuleiten. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Phishing-Angriffe durchzuführen und Sicherheitsmaßnahmen zu umgehen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
EPSS 0.33% · 56.5th percentile
Risk Scores
EPSS Score
0.33%
56.5th percentile
Exploit Intelligence
Timeline
- May 14, 2024 CVE Published
- Jun 4, 2024 EPSS Score
- Jun 28, 2024 EPSS Score
- Jul 21, 2024 EPSS Score
- Aug 14, 2024 EPSS Score
- Sep 6, 2024 EPSS Score
- Sep 29, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 22, 2024 EPSS Score
- Nov 14, 2024 EPSS Score
- Dec 9, 2024 EPSS Score
- Jan 1, 2025 EPSS Score