← volver
CVE-2024-32119

CVE-2024-32119

CVSS 4.6 MEDIUMEPSS 0.3%CWE-1390
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.6EPSS 0.3%KEV nãoPoC Patch
Ciclo de vida
10 jun 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An improper authentication vulnerability [CWE-287] in Fortinet FortiClientEMS version 7.4.0 and before 7.2.4 allows an unauthenticated attacker with the knowledge of the targeted user's FCTUID and VDOM to perform operations such as uploading or tagging on behalf of the targeted user via specially crafted TCP requests.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L/E:P/RL:U/RC:C
Productos afectados
Fortinet · FortiClientEMS

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →