CVE-2024-55593 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiWeb. Eine unsachgemäße Neutralisierung spezieller Elemente in SQL Abfragen in FortiWeb API Endpoints kann zu einer SQL Injektion führen. Ein entfernter, authentifizierter Angreifer mit Administratorrechten kann diese Schwachstelle ausnutzen, um über manipulierte SQL-Abfragen an Signaturinformationen zu gelangen.

EPSS 0.20% · 42.3th percentile

Risk Scores

EPSS Score
0.20%
42.3th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiWeb <7.4.2
FortinetFortinet FortiWeb <7.2.8
FortinetFortinet FortiWeb <7.6.2

Timeline

References

Open in Interactive Console →