CVE-2024-36509

An exposure of sensitive system information to an unauthorized control sphere vulnerability [CWE-497] in FortiWeb version 7.6.0, version 7.4.3 and below, version 7.2.10 and below, version 7.0.10 and below, version 6.3.23 and below may allow an authenticated attacker to access the encrypted passwords of other administrators via the "Log Access Event" logs page.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiweb:7.6.0:*:*:*:*:*:*:*

History

14 Nov 2024, 20:33

Type Values Removed Values Added
First Time Fortinet
Fortinet fortiweb
CPE cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiweb:7.6.0:*:*:*:*:*:*:*
CVSS v2 : unknown
v3 : 4.2
v2 : unknown
v3 : 4.4
References () https://fortiguard.fortinet.com/psirt/FG-IR-24-180 - () https://fortiguard.fortinet.com/psirt/FG-IR-24-180 - Vendor Advisory

13 Nov 2024, 17:01

Type Values Removed Values Added
Summary
  • (es) Una exposición de información confidencial del sistema a una vulnerabilidad de esfera de control no autorizada [CWE-497] en FortiWeb versión 7.6.0, versión 7.4.3 y anteriores, versión 7.2.10 y anteriores, versión 7.0.10 y anteriores, versión 6.3.23 y anteriores puede permitir que un atacante autenticado acceda a las contraseñas cifradas de otros administradores a través de la página de registros "Evento de acceso al registro".

12 Nov 2024, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-12 19:15

Updated : 2024-11-14 20:33


NVD link : CVE-2024-36509

Mitre link : CVE-2024-36509

CVE.ORG link : CVE-2024-36509


JSON object : View

Products Affected

fortinet

  • fortiweb
CWE
CWE-497

Exposure of Sensitive System Information to an Unauthorized Control Sphere