← voltar
CVE-2024-40591

CVE-2024-40591

CVSS 8 HIGHEPSS 0.6%CWE-266
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
11 fev 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An incorrect privilege assignment vulnerability [CWE-266] in Fortinet FortiOS version 7.6.0, 7.4.0 through 7.4.4, 7.2.0 through 7.2.9 and before 7.0.15 allows an authenticated admin whose access profile has the Security Fabric permission to escalate their privileges to super-admin by connecting the targetted FortiGate to a malicious upstream FortiGate they control.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
Produtos afetados
Fortinet · FortiOS

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →