Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-52966

Опубликовано: 11 фев. 2025
Источник: nvd
CVSS3: 2.3
EPSS Низкий

Описание

An exposure of sensitive information to an unauthorized actor in Fortinet FortiAnalyzer 6.4.0 through 7.6.0 allows attacker to cause information disclosure via filter manipulation.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 7.2.8 (исключая)
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.4.5 (исключая)
cpe:2.3:a:fortinet:fortianalyzer:7.6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00032
Низкий

2.3 Low

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 2.3
github
12 месяцев назад

An exposure of sensitive information to an unauthorized actor in Fortinet FortiAnalyzer 6.4.0 through 7.6.0 allows attacker to cause information disclosure via filter manipulation.

CVSS3: 2.3
fstec
12 месяцев назад

Уязвимость компонента Log View программного средства отслеживания и анализа событий безопасности FortiAnalyzer, позволяющая нарушителю читать журналы событий другого домена

EPSS

Процентиль: 9%
0.00032
Низкий

2.3 Low

CVSS3

Дефекты

CWE-200