← volver
CVE-2021-24017

CVE-2021-24017

CVSS 5.4 MEDIUMEPSS 0.5%
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.4EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
30 sep 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An improper authentication in Fortinet FortiManager version 6.4.3 and below, 6.2.6 and below allows attacker to assign arbitrary Policy and Object modules via crafted requests to the request handler.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L/E:H/RL:X/RC:X

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →