← volver
CVE-2024-48885

CVE-2024-48885

CVSS 5.2 MEDIUMEPSS 0.8%CWE-22
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.2EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
16 ene 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet FortiRecorder 7.2.0 through 7.2.1, FortiRecorder 7.0.0 through 7.0.4, FortiVoice 7.0.0 through 7.0.4, FortiVoice 6.4.0 through 6.4.9, FortiVoice 6.0 all versions, FortiWeb 7.6.0, FortiWeb 7.4.0 through 7.4.4, FortiWeb 7.2 all versions, FortiWeb 7.0 all versions, FortiWeb 6.4 all versions allows attacker to escalate privilege via specially crafted packets.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H/E:F/RL:U/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →