CVE-2024-36509 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiWeb. Es ist möglich über die Protokollseite "Log Access Event" auf die verschlüsselten Passwörter anderer Administratoren zuzugreifen. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um Informationen offenzulegen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.05% · 14.9th percentile

Risk Scores

EPSS Score
0.05%
14.9th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiWeb <7.4.4
FortinetFortinet FortiWeb <7.6.1

Timeline

References

Open in Interactive Console →