Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-36504

Опубликовано: 14 янв. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

An out-of-bounds read vulnerability [CWE-125] in FortiOS SSLVPN web portal versions 7.4.0 through 7.4.4, versions 7.2.0 through 7.2.8, 7.0 all verisons, and 6.4 all versions may allow an authenticated attacker to perform a denial of service on the SSLVPN web portal via a specially crafted URL.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 7.2.9 (исключая)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.4.5 (исключая)

EPSS

Процентиль: 50%
0.00264
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 6.5
fstec
8 месяцев назад

Уязвимость SSL-VPN-портала операционной системы FortiOS позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 50%
0.00264
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-125