Количество 3
Количество 3
CVE-2024-23104
An exposure of sensitive information to an unauthorized actor vulnerability in Fortinet FortiNDR 7.6.0, FortiNDR 7.4.0 through 7.4.8, FortiNDR 7.2 all versions, FortiNDR 7.1 all versions, FortiNDR 7.0 all versions, FortiVoice 7.0.0 through 7.0.1 may allow a remote authenticated attacker with at least read-only permission on system maintenance to access backup information via crafted HTTP requests
GHSA-7w2c-xvm6-78cm
An exposure of sensitive information to an unauthorized actor vulnerability in Fortinet FortiNDR 7.6.0, FortiNDR 7.4.0 through 7.4.8, FortiNDR 7.2 all versions, FortiNDR 7.1 all versions, FortiNDR 7.0 all versions, FortiVoice 7.0.0 through 7.0.1 may allow a remote authenticated attacker with at least read-only permission on system maintenance to access backup information via crafted HTTP requests
BDU:2026-05554
Уязвимость графического пользовательского интерфейса программно-аппаратного средства обнаружения и предотвращения вторжений Fortinet FortiNDR, программного средства корпоративной телефонии FortiVoice, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-23104 An exposure of sensitive information to an unauthorized actor vulnerability in Fortinet FortiNDR 7.6.0, FortiNDR 7.4.0 through 7.4.8, FortiNDR 7.2 all versions, FortiNDR 7.1 all versions, FortiNDR 7.0 all versions, FortiVoice 7.0.0 through 7.0.1 may allow a remote authenticated attacker with at least read-only permission on system maintenance to access backup information via crafted HTTP requests | CVSS3: 5.4 | 0% Низкий | 4 месяца назад | |
GHSA-7w2c-xvm6-78cm An exposure of sensitive information to an unauthorized actor vulnerability in Fortinet FortiNDR 7.6.0, FortiNDR 7.4.0 through 7.4.8, FortiNDR 7.2 all versions, FortiNDR 7.1 all versions, FortiNDR 7.0 all versions, FortiVoice 7.0.0 through 7.0.1 may allow a remote authenticated attacker with at least read-only permission on system maintenance to access backup information via crafted HTTP requests | CVSS3: 5.4 | 0% Низкий | 4 месяца назад | |
BDU:2026-05554 Уязвимость графического пользовательского интерфейса программно-аппаратного средства обнаружения и предотвращения вторжений Fortinet FortiNDR, программного средства корпоративной телефонии FortiVoice, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации | CVSS3: 5.4 | 0% Низкий | 4 месяца назад |
Уязвимостей на страницу