CVE-2024-35277 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiManager. Diese besteht aufgrund einer fehlenden Authentifizierung für kritische Funktionen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um die Konfiguration aller verwalteten Geräte zu extrahieren.

EPSS 0.26% · 49.2th percentile

Risk Scores

EPSS Score
0.26%
49.2th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiManager <6.4.13
FortinetFortinet FortiManager <7.2.4
FortinetFortinet FortiManager <7.0.9
FortinetFortinet FortiManager <7.4.1
FortinetFortinet FortiManager <6.4.15
FortinetFortinet FortiManager <7.0.13
FortinetFortinet FortiManager <7.4.3
FortinetFortinet FortiManager <7.2.6

Timeline

References

Open in Interactive Console →