CVE-2024-33504 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiManager. Diese besteht aufgrund eines hart codierten kryptografischen Schlüssels. Ein entfernter, authentisierter Angreifer mit JSON-API-Zugriffsberechtigungen kann diese Schwachstelle ausnutzen, um einige Geheimnisse zu entschlüsseln, selbst wenn die Einstellung "private-data-encryption" aktiviert ist.

EPSS 0.03% · 9.7th percentile

Risk Scores

EPSS Score
0.03%
9.7th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiManager <7.4.6
FortinetFortinet FortiManager <7.2.10
FortinetFortinet FortiManager <7.6.2

Timeline

References

Open in Interactive Console →