VDB
CVE-2024-33510
CVE-2024-33510
PUBLISHED
Es besteht eine Schwachstelle in Fortinet FortiOS und FortiProxy. Dieser Fehler existiert wegen der unsachgemäßen Neutralisierung spezieller Elemente in der SSL-VPN-Web-Benutzeroberfläche. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er manipulierte Anfragen sendet, um Phishing-Versuche durchzuführen. Zur erfolgreichen Ausnutzung ist eine Benutzerinteraktion erforderlich.
EPSS 0.48% · 65.5th percentile
Risk Scores
EPSS Score
0.48%
65.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fortinet | Fortinet FortiOS <7.0.14 | |
| Fortinet | Fortinet FortiOS <7.4.4 | |
| Fortinet | Fortinet FortiProxy <7.2.10 | |
| Fortinet | Fortinet FortiProxy <7.4.4 | |
| Fortinet | Fortinet FortiOS <7.2.9 | |
| Fortinet | Fortinet FortiOS <7.2.8 | |
| Fortinet | Fortinet FortiProxy <7.0.17 | |
| Fortinet | Fortinet FortiOS <7.6 |
Timeline
- Nov 12, 2024 Coalition ESS Score
- Nov 12, 2024 CVE Published
- Nov 13, 2024 EPSS Score
- Nov 13, 2024 Coalition ESS Score
- Nov 13, 2024 PoC Published
- Nov 13, 2024 PoC Published
- Dec 2, 2024 EPSS Score
- Dec 19, 2024 EPSS Score
- Jan 6, 2025 EPSS Score
- Jan 20, 2025 Coalition ESS Score
- Jan 23, 2025 EPSS Score
- Feb 10, 2025 EPSS Score