An operation on a resource after expiration or release in Fortinet FortiManager 6.4.12 through 7.4.0 allows an attacker to gain improper access to FortiGate via valid credentials.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortimanager
APPFortinet6.4.127.2.37.4.07.0.7 – 7.0.9 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Firewall
CWE
Related vulnerabilities
CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓same product
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
CVE-2024-47575CRITICAL9.8⚠ KEVPL ✓same product
Brak uwierzytelnienia krytycznej funkcji w Fortinet FortiManager — RCE
CVE-2023-25610CRITICAL9.8PL ✓same product
Buffer Underflow w interfejsie administracyjnym Fortinet FortiOS / FortiProxy — RCE bez uwierzytelnienia
CVE-2024-48886CRITICAL9.0PL ✓same product
Słabe uwierzytelnienie w Fortinet FortiOS/FortiProxy/FortiManager umożliwia RCE
CVE-2015-3613CRITICAL9.8PL ✓same product
Krytyczna podatność w WebUI FortiManager — strona backup FTP