CVE-2024-32117 PUBLISHED

Es besteht eine Schwachstelle in Fortinet FortiAnalyzer und Fortinet FortiManager. Die Schwachstelle ist auf ein Path-Traversal-Problem zurückzuführen, das dazu führt, dass Einschränkungen für Directories nicht korrekt durchgesetzt werden. Ein authentisierter Angreifer mit privilegiertem Zugriff kann diese Schwachstelle ausnutzen, um beliebige Dateien aus dem unterliegenden System zu lesen, indem er manipulierte HTTP- oder HTTPS-Anfragen sendet.

EPSS 0.32% · 54.9th percentile

Risk Scores

EPSS Score
0.32%
54.9th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiManager <7.2.6
FortinetFortinet FortiManager <6.4.15
FortinetFortinet FortiAnalyzer <7.4.3
FortinetFortinet FortiAnalyzer BigData <7.2.7
FortinetFortinet FortiAnalyzer <6.4.15
FortinetFortinet FortiAnalyzer <7.2.6
FortinetFortinet FortiAnalyzer <7.0.13
FortinetFortinet FortiAnalyzer BigData <7.4.1
FortinetFortinet FortiAnalyzer BigData <7.2.6
FortinetFortinet FortiManager <7.4.3
FortinetFortinet FortiManager <7.0.13
FortinetFortinet FortiAnalyzer BigData <7.2.8

Timeline

References

Open in Interactive Console →