CVE-2024-40585 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiAnalyzer und Fortinet FortiManager. Bestimmte Informationen wie der private Zertifikatsschlüssel und das verschlüsselte Passwort werden im im Systemprotokoll erfasst. Ein entfernter, authentisierter Angreifer mit Zugriff auf den Abschnitt "Ereignisprotokoll" kann diese Schwachstelle ausnutzen, um diese Informationen offenzulegen.

EPSS 0.13% · 31.9th percentile

Risk Scores

EPSS Score
0.13%
31.9th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiAnalyzer <7.4.1
FortinetFortinet FortiManager <7.4.1
FortinetFortinet FortiAnalyzer <6.2.12
FortinetFortinet FortiAnalyzer <7.2.4
FortinetFortinet FortiManager <7.2.4
FortinetFortinet FortiAnalyzer <7.0.9
FortinetFortinet FortiAnalyzer <6.4.13
FortinetFortinet FortiManager <7.0.9

Timeline

References

Open in Interactive Console →