Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-47573

Опубликовано: 14 мар. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

An improper validation of integrity check value vulnerability [CWE-354] in FortiNDR version 7.4.2 and below, version 7.2.1 and below, version 7.1.1 and below, version 7.0.6 and below may allow an authenticated attacker with at least Read/Write permission on system maintenance to install a corrupted firmware image.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortindr:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.2.2 (исключая)
cpe:2.3:a:fortinet:fortindr:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.4.3 (исключая)

EPSS

Процентиль: 19%
0.00059
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-354

Связанные уязвимости

CVSS3: 6.5
github
11 месяцев назад

An improper validation of integrity check value vulnerability [CWE-354] in FortiNDR version 7.4.2 and below, version 7.2.1 and below, version 7.1.1 and below, version 7.0.6 and below may allow an authenticated attacker with at least Read/Write permission on system maintenance to install a corrupted firmware image.

EPSS

Процентиль: 19%
0.00059
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-354