CVE-2024-40590 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiPortal. Bei der Verbindung mit einem FortiManager-Gerät, einem FortiAnalyzer-Gerät oder einem SMTP-Server kommt es zu einem Problem mit der Zertifikats-Validierung. Ein entfernter, anonymer Angreifer in einer Man-in-the-Middle-Position kann diese Schwachstelle ausnutzen, um den verschlüsselten Kommunikationskanal zwischen dem FortiPortal und diesen Endpunkten abzufangen und zu manipulieren.

EPSS 0.20% · 41.5th percentile

Risk Scores

EPSS Score
0.20%
41.5th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiPortal <7.0.9
FortinetFortinet FortiPortal <7.4.1
FortinetFortinet FortiPortal <7.2.5

Timeline

References

Open in Interactive Console →