CVE-2024-33503

Summary

A improper privilege management vulnerability in Fortinet FortiManager Cloud 7.4.1 through 7.4.3, FortiManager Cloud 7.2.1 through 7.2.5, FortiManager Cloud 7.0 all versions, FortiManager 7.4.0 through 7.4.3, FortiManager 7.2.0 through 7.2.5, FortiManager 7.0 all versions, FortiManager 6.4 all versions allows attacker to escalation of privilege via specific shell commands

Affected Software

VendorProductVersion RangeStatus
FortinetFortiManager Cloud7.4.1 <= 7.4.3affected
FortinetFortiManager Cloud7.2.1 <= 7.2.6affected
FortinetFortiManager Cloud7.0.1 <= 7.0.13affected
FortinetFortiManager7.4.0 <= 7.4.3affected
FortinetFortiManager7.2.0 <= 7.2.5affected
FortinetFortiManager7.0.0 <= 7.0.16affected
FortinetFortiManager6.4.0 <= 6.4.15affected

Weaknesses

  • CWE-266: Escalation of privilege

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References