CVE-2024-27782
published 2024-07-09CVE-2024-27782: Multiple insufficient session expiration weaknesses [CWE-613] vulnerability in Fortinet FortiAIOps 2.0.0 may allow an attacker to re-use stolen old session…
PriorityP353critical9.8CVSS 3.1
AVNACLPRNUINSUCHIHAH
EPSS
0.73%
49.9th percentile
Multiple insufficient session expiration weaknesses [CWE-613] vulnerability in Fortinet FortiAIOps 2.0.0 may allow an attacker to re-use stolen old session tokens to perform unauthorized operations via crafted requests.
Affected
3 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| fortinet | fortiaiops | — | — |
| fortinet | fortiaiops | — | — |
| fortinet | fortinet | — | — |
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-fgqm-87v3-4qj6: Multiple insufficient session expiration vulnerabilities [CWE-613] in FortiAIOps version 2
ghsa_unreviewed·2024-07-09
CVE-2024-27782 [HIGH] CWE-613 GHSA-fgqm-87v3-4qj6: Multiple insufficient session expiration vulnerabilities [CWE-613] in FortiAIOps version 2
Multiple insufficient session expiration vulnerabilities [CWE-613] in FortiAIOps version 2.0.0 may allow an attacker to re-use stolen old session tokens to perform unauthorized operations via crafted requests.
Fortinet
Multiple insufficient session expiration weaknesses [CWE-613] vulnerability in Fortinet FortiAIOps 2.0.0 may allow an at...
vendor_fortinet·2024-07-09·CVSS 8.1
CVE-2024-27782 [HIGH] CWE-613 Multiple insufficient session expiration weaknesses [CWE-613] vulnerability in Fortinet FortiAIOps 2.0.0 may allow an at...
FG-IR-24-069: Multiple insufficient session expiration weaknesses [CWE-613] vulnerability in Fortinet FortiAIOps 2.0.0 may allow an at...
Multiple insufficient session expiration weaknesses [CWE-613] vulnerability in Fortinet FortiAIOps 2.0.0 may allow an attacker to re-use stolen old session tokens to perform unauthorized operations via crafted requests.
CVEs: CVE-2024-27782
CWEs: CWE-613
CVSS: 8.1 (high)
Affected products: FortiAIOps, FortiAiops, Fortinet
No detection rules found.
No public exploits indexed.
2024-07-09
Published