VDB

CVE-2024-31487

CVE-2024-31487 PUBLISHED

Es besteht eine Schwachstelle in Fortinet FortiSandbox. Dieser Fehler besteht aufgrund eines Path Traversal Problems. Ein entfernter, authentifizierter Angreifer mit mindestens Leseberechtigung kann diese Schwachstelle ausnutzen, um beliebige Dateien über manipulierte http-Anfragen zu lesen.

EPSS 0.45% · 64.0th percentile

Risk Scores

EPSS Score
0.45%
64.0th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiSandbox <4.2.7
FortinetFortinet FortiSandbox <4.0.5
FortinetFortinet FortiSandbox <4.4.5
FortinetFortinet FortiSandbox <4.4.3
FortinetFortinet FortiSandbox <4.4.4

Timeline

  • Apr 9, 2024 CVE Published
  • Apr 10, 2024 EPSS Score
  • May 5, 2024 EPSS Score
  • May 30, 2024 EPSS Score
  • Jun 24, 2024 EPSS Score
  • Jul 19, 2024 EPSS Score
  • Aug 14, 2024 EPSS Score
  • Sep 8, 2024 EPSS Score
  • Oct 3, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 28, 2024 EPSS Score
  • Nov 22, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›