VDB
CVE-2024-35278
CVE-2024-35278
PUBLISHED
Es existiert eine Schwachstelle in Fortinet FortiPortal. Eine unsachgemäße Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden ist die Ursache dieses Problems. Ein entfernter, authentisierter Angreifer kann die SQL-Abfrage, die serverseitig ausgeführt wird, beim Senden einer HTTP-Anfrage einsehen, indem er spezielle Elemente in diese Anfrage einfügt.
EPSS 0.26% · 49.9th percentile
Risk Scores
EPSS Score
0.26%
49.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fortinet | Fortinet FortiPortal <6.0.15 | |
| Fortinet | Fortinet FortiPortal <7.2.5 | |
| Fortinet | Fortinet FortiPortal <7.0.9 |
Exploit Intelligence
Timeline
- Jan 14, 2025 CVE Published
- Jan 14, 2025 CVE Updated
- Jan 15, 2025 EPSS Score
- Jan 31, 2025 EPSS Score
- Feb 15, 2025 EPSS Score
- Feb 15, 2025 Coalition ESS Score
- Mar 3, 2025 EPSS Score
- Mar 16, 2025 Coalition ESS Score
- Mar 18, 2025 EPSS Score
- Apr 3, 2025 EPSS Score
- Apr 18, 2025 EPSS Score
- Apr 28, 2025 PoC Published