Umbra Wiki cve cve/CVE-2024-47575
Back to wiki

CVE-2024-47575 — Fortinet FortiManager Missing Authentication Vulnerability

provenance: imported · CVE: CVE-2024-47575

CVE-2024-47575: Fortinet FortiManager Missing Authentication Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Fortinet
Product FortiManager
Date added 2024-10-23
Due date 2024-11-13
Ransomware campaign use Unknown

Description

Fortinet FortiManager contains a missing authentication vulnerability in the fgfmd daemon that allows a remote, unauthenticated attacker to execute arbitrary code or commands via specially crafted requests.

Required action (CISA)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Notes

https://fortiguard.fortinet.com/psirt/FG-IR-24-423 ; https://nvd.nist.gov/vuln/detail/CVE-2024-47575

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-47575
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog