CVE-2025-24470 PUBLISHED

Es existiert eine Schwachstelle in Fortinet FortiPortal. Diese besteht aufgrund einer unsachgemäßen Lösung der Path-Äquivalenz. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Quellcode über speziell erstellte HTTP-Anfragen offenzulegen.

EPSS 0.68% · 71.3th percentile

Risk Scores

EPSS Score
0.68%
71.3th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiPortal <7.4.3
FortinetFortinet FortiPortal <7.0.12
FortinetFortinet FortiPortal <7.2.7

Timeline

References

Open in Interactive Console →