VDB
CVE-2024-33509
CVE-2024-33509
PUBLISHED
Es bestehen mehrere Schwachstellen in Fortinet FortiWeb aufgrund einer unsachgemäßen Zertifikatsvalidierung, die einen Man-in-the-Middle-Angriff ermöglicht. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen.
EPSS 0.20% · 42.1th percentile
Risk Scores
EPSS Score
0.20%
42.1th percentile
Exploit Intelligence
- CIRCL seen: CVE-2024-33509 (circl-sighting)
- https://fortiguard.fortinet.com/psirt/FG-IR-22-326 (circl)
Timeline
- Jul 9, 2024 CVE Published
- Jul 9, 2024 PoC Published
- Jul 10, 2024 EPSS Score
- Aug 1, 2024 EPSS Score
- Aug 23, 2024 EPSS Score
- Sep 14, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 6, 2024 EPSS Score
- Oct 28, 2024 EPSS Score
- Nov 19, 2024 EPSS Score
- Nov 21, 2024 CVE Updated
- Dec 12, 2024 EPSS Score