Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32119

Опубликовано: 10 июн. 2025
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

An improper authentication vulnerability [CWE-287] in Fortinet FortiClientEMS version 7.4.0 and before 7.2.4 allows an unauthenticated attacker with the knowledge of the targeted user's FCTUID and VDOM to perform operations such as uploading or tagging on behalf of the targeted user via specially crafted TCP requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:forticlientems:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.2.9 (включая)
cpe:2.3:a:fortinet:forticlientems:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 6.4.9 (включая)
cpe:2.3:a:fortinet:forticlientems:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.13 (включая)
cpe:2.3:a:fortinet:forticlientems:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.5 (исключая)
cpe:2.3:a:fortinet:forticlientems:7.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 3%
0.00015
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-1390

Связанные уязвимости

CVSS3: 4.8
github
8 месяцев назад

An improper authentication vulnerability [CWE-287] in Fortinet FortiClientEMS version 7.4.0 and before 7.2.4 allows an unauthenticated attacker with the knowledge of the targeted user's FCTUID and VDOM to perform operations such as uploading or tagging on behalf of the targeted user via specially crafted TCP requests.

CVSS3: 4.8
fstec
8 месяцев назад

Уязвимость сервера управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных

EPSS

Процентиль: 3%
0.00015
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-1390