VDB
CVE-2025-24470
CVE-2025-24470
PUBLISHED
Es existiert eine Schwachstelle in Fortinet FortiPortal. Diese besteht aufgrund einer unsachgemäßen Lösung der Path-Äquivalenz. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Quellcode über speziell erstellte HTTP-Anfragen offenzulegen.
EPSS 1.28% · 67.3th percentile
Risk Scores
EPSS Score
1.28%
67.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fortinet | Fortinet FortiPortal <7.4.3 | |
| Fortinet | Fortinet FortiPortal <7.0.12 | |
| Fortinet | Fortinet FortiPortal <7.2.7 |
Timeline
- Jan 21, 2025 CVE ID Reserved
- Feb 11, 2025 CVE Published
- Feb 11, 2025 CVE Updated
- Feb 12, 2025 EPSS Score
- Feb 27, 2025 EPSS Score
- Mar 13, 2025 EPSS Score
- Mar 24, 2025 Coalition ESS Score
- Mar 28, 2025 EPSS Score
- Apr 11, 2025 EPSS Score
- Apr 26, 2025 EPSS Score
- May 11, 2025 EPSS Score
- May 25, 2025 EPSS Score