CVE-2024-23664
CVE-2024-23664
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.8EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
03 jun 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A URL redirection to untrusted site ('open redirect') in Fortinet FortiAuthenticator version 6.6.0, version 6.5.3 and below, version 6.4.9 and below may allow an attacker to to redirect users to an arbitrary website via a crafted URL.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:P/RL:U/RC:C
Productos afectados
Fortinet · FortiAuthenticator¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →