CVE-2024-52969 PUBLISHED

Es besteht eine Schwachstelle in Fortinet FortiSIEM. Die unsachgemäße Neutralisierung von speziellen Elementen in SQL-Befehlen während der Update/Create Case-Funktionalität führt zu einer "Blind SQL Injection". Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um über manipulierte Anfragen Datenbankinformationen offenzulegen.

EPSS 0.22% · 44.4th percentile

Risk Scores

EPSS Score
0.22%
44.4th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiSIEM 6.4
FortinetFortinet FortiSIEM 7.0
FortinetFortinet FortiSIEM 6.5
FortinetFortinet FortiSIEM 6.7
FortinetFortinet FortiSIEM 6.6
FortinetFortinet FortiSIEM <7.3
FortinetFortinet FortiSIEM <7.2
FortinetFortinet FortiSIEM 7.1

Timeline

References

Open in Interactive Console →