Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-40588

Опубликовано: 12 авг. 2025
Источник: nvd
CVSS3: 4.4
EPSS Низкий

Описание

Multiple relative path traversal vulnerabilities [CWE-23] vulnerability in Fortinet FortiCamera 2.1 all versions, FortiCamera 2.0.0, FortiCamera 1.1 all versions, FortiCamera 1.0 all versions, FortiMail 7.6.0 through 7.6.1, FortiMail 7.4.0 through 7.4.3, FortiMail 7.2 all versions, FortiMail 7.0 all versions, FortiMail 6.4 all versions, FortiNDR 7.6.0 through 7.6.1, FortiNDR 7.4.0 through 7.4.6, FortiNDR 7.2 all versions, FortiNDR 7.1 all versions, FortiNDR 7.0 all versions, FortiRecorder 7.2.0 through 7.2.1, FortiRecorder 7.0.0 through 7.0.4, FortiRecorder 6.4 all versions, FortiVoice 7.0.0 through 7.0.3, FortiVoice 6.4.0 through 6.4.9, FortiVoice 6.0 all versions may allow a privileged attacker to read files from the underlying filesystem via crafted CLI requests.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:fortinet:forticamera_firmware:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.1.4 (включая)
cpe:2.3:h:fortinet:forticamera:-:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 7.4.4 (исключая)
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:*
Версия от 7.6.0 (включая) до 7.6.2 (исключая)
Конфигурация 3

Одно из

cpe:2.3:a:fortinet:fortindr:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.4.7 (исключая)
cpe:2.3:a:fortinet:fortindr:*:*:*:*:*:*:*:*
Версия от 7.6.0 (включая) до 7.6.2 (исключая)
Конфигурация 4

Одно из

cpe:2.3:a:fortinet:fortirecorder:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 7.0.5 (исключая)
cpe:2.3:a:fortinet:fortirecorder:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.2 (исключая)
Конфигурация 5

Одно из

cpe:2.3:a:fortinet:fortivoice:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.4.10 (исключая)
cpe:2.3:a:fortinet:fortivoice:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.5 (исключая)

EPSS

Процентиль: 5%
0.00021
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-23

Связанные уязвимости

CVSS3: 4.4
github
6 месяцев назад

Multiple relative path traversal vulnerabilities [CWE-23] in Fortinet FortiMail version 7.6.0 through 7.6.1 and before 7.4.3, FortiVoice version 7.0.0 through 7.0.5 and before 7.4.9, FortiRecorder version 7.2.0 through 7.2.1 and before 7.0.4, FortiCamera & FortiNDR version 7.6.0 and before 7.4.6 may allow a privileged attacker to read files from the underlying filesystem via crafted CLI requests.

EPSS

Процентиль: 5%
0.00021
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-23