VDB

CVE-2024-33510

CVE-2024-33510 PUBLISHED

Es besteht eine Schwachstelle in Fortinet FortiOS und FortiProxy. Dieser Fehler existiert wegen der unsachgemäßen Neutralisierung spezieller Elemente in der SSL-VPN-Web-Benutzeroberfläche. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er manipulierte Anfragen sendet, um Phishing-Versuche durchzuführen. Zur erfolgreichen Ausnutzung ist eine Benutzerinteraktion erforderlich.

EPSS 0.48% · 65.5th percentile

Risk Scores

EPSS Score
0.48%
65.5th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiOS <7.0.14
FortinetFortinet FortiOS <7.4.4
FortinetFortinet FortiProxy <7.2.10
FortinetFortinet FortiProxy <7.4.4
FortinetFortinet FortiOS <7.2.9
FortinetFortinet FortiOS <7.2.8
FortinetFortinet FortiProxy <7.0.17
FortinetFortinet FortiOS <7.6

Timeline

  • Nov 12, 2024 Coalition ESS Score
  • Nov 12, 2024 CVE Published
  • Nov 13, 2024 EPSS Score
  • Nov 13, 2024 Coalition ESS Score
  • Nov 13, 2024 PoC Published
  • Nov 13, 2024 PoC Published
  • Dec 2, 2024 EPSS Score
  • Dec 19, 2024 EPSS Score
  • Jan 6, 2025 EPSS Score
  • Jan 20, 2025 Coalition ESS Score
  • Jan 23, 2025 EPSS Score
  • Feb 10, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›