CVE-2024-45331
7.8
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 1.8 / Impact: 5.9
Source: NVD
Description
A incorrect privilege assignment vulnerability in Fortinet FortiAnalyzer 7.4.0 through 7.4.3, FortiAnalyzer 7.2.0 through 7.2.5, FortiAnalyzer 7.0 all versions, FortiAnalyzer 6.4 all versions, FortiAnalyzer Cloud 7.4.1 through 7.4.2, FortiAnalyzer Cloud 7.2.1 through 7.2.6, FortiAnalyzer Cloud 7.0 all versions, FortiAnalyzer Cloud 6.4 all versions, FortiManager 7.4.0 through 7.4.3, FortiManager 7.2.0 through 7.2.5, FortiManager 7.0 all versions, FortiManager 6.4 all versions allows attacker to escalate privilege via specific shell commands
Affected (8)
Products: Fortinet: Fortianalyzer, Fortianalyzer Cloud, Fortimanager, Fortimanager Cloud
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| From 6.4.0 to 7.2.6 | |
| From 6.4.1 to 7.2.7 | |
| From 6.4.0 to 7.2.6 | |
| From 7.0.1 to 7.2.7 |
References (1)
Timeline
No history available yet.