CVE-2024-23669
CVE-2024-23669
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.4EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
05 jun 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An improper authorization in Fortinet FortiWebManager version 7.2.0 and 7.0.0 through 7.0.4 and 6.3.0 and 6.2.3 through 6.2.4 and 6.0.2 allows attacker to execute unauthorized code or commands via HTTP requests or CLI.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:F/RL:X/RC:X
Productos afectados
Fortinet · FortiWebManager¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →