Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55592

Опубликовано: 11 мар. 2025
Источник: nvd
CVSS3: 3.8
EPSS Низкий

Описание

An incorrect authorization vulnerability [CWE-863] in FortiSIEM 7.2 all versions, 7.1 all versions, 7.0 all versions, 6.7 all versions, 6.6 all versions, 6.5 all versions, 6.4 all versions, 6.3 all versions, 6.2 all versions, 6.1 all versions, 5.4 all versions, 5.3 all versions, may allow an authenticated attacker to perform unauthorized operations on incidents via crafted HTTP requests.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:*
Версия от 5.3.0 (включая) до 7.2.5 (включая)

EPSS

Процентиль: 17%
0.0025
Низкий

3.8 Low

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 3.8
github
больше 1 года назад

An incorrect authorization vulnerability [CWE-863] in FortiSIEM 7.2 all versions, 7.1 all versions, 7.0 all versions, 6.7 all versions, 6.6 all versions, 6.5 all versions, 6.4 all versions, 6.3 all versions, 6.2 all versions, 6.1 all versions, 5.4 all versions, 5.3 all versions, may allow an authenticated attacker to perform unauthorized operations on incidents via crafted HTTP requests.

CVSS3: 3.8
fstec
больше 1 года назад

Уязвимость графического интерфейса системы управления безопасностью FortiSIEM, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 17%
0.0025
Низкий

3.8 Low

CVSS3

Дефекты

CWE-863