Vulnerability Details CVE-2024-36508
An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability [CWE-22] in Fortinet FortiManager version 7.4.0 through 7.4.2 and before 7.2.5 and Fortinet FortiAnalyzer version 7.4.0 through 7.4.2 and before 7.2.5 CLI allows an authenticated admin user with diagnose privileges to delete files on the system.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 26.1%
CVSS Severity
CVSS v3 Score 6.0
Products affected by CVE-2024-36508
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.0
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.1
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.10
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.11
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.12
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.13
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.14
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.15
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.2
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.3
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.4
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.5
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.6
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.7
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.8
-
cpe:2.3:a:fortinet:fortianalyzer:6.4.9
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.0
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.1
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.10
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.11
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.12
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.13
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.14
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.2
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.3
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.4
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.5
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.6
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.7
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.8
-
cpe:2.3:a:fortinet:fortianalyzer:7.0.9
-
cpe:2.3:a:fortinet:fortianalyzer:7.2.0
-
cpe:2.3:a:fortinet:fortianalyzer:7.2.1
-
cpe:2.3:a:fortinet:fortianalyzer:7.2.2
-
cpe:2.3:a:fortinet:fortianalyzer:7.2.3
-
cpe:2.3:a:fortinet:fortianalyzer:7.2.4
-
cpe:2.3:a:fortinet:fortianalyzer:7.2.5
-
cpe:2.3:a:fortinet:fortianalyzer:7.4.0
-
cpe:2.3:a:fortinet:fortianalyzer:7.4.1
-
cpe:2.3:a:fortinet:fortianalyzer:7.4.2
-
cpe:2.3:a:fortinet:fortimanager:6.4.0
-
cpe:2.3:a:fortinet:fortimanager:6.4.1
-
cpe:2.3:a:fortinet:fortimanager:6.4.10
-
cpe:2.3:a:fortinet:fortimanager:6.4.11
-
cpe:2.3:a:fortinet:fortimanager:6.4.12
-
cpe:2.3:a:fortinet:fortimanager:6.4.13
-
cpe:2.3:a:fortinet:fortimanager:6.4.15
-
cpe:2.3:a:fortinet:fortimanager:6.4.2
-
cpe:2.3:a:fortinet:fortimanager:6.4.3
-
cpe:2.3:a:fortinet:fortimanager:6.4.4
-
cpe:2.3:a:fortinet:fortimanager:6.4.5
-
cpe:2.3:a:fortinet:fortimanager:6.4.6
-
cpe:2.3:a:fortinet:fortimanager:6.4.7
-
cpe:2.3:a:fortinet:fortimanager:6.4.8
-
cpe:2.3:a:fortinet:fortimanager:6.4.9
-
cpe:2.3:a:fortinet:fortimanager:7.0.0
-
cpe:2.3:a:fortinet:fortimanager:7.0.1
-
cpe:2.3:a:fortinet:fortimanager:7.0.10
-
cpe:2.3:a:fortinet:fortimanager:7.0.11
-
cpe:2.3:a:fortinet:fortimanager:7.0.12
-
cpe:2.3:a:fortinet:fortimanager:7.0.13
-
cpe:2.3:a:fortinet:fortimanager:7.0.14
-
cpe:2.3:a:fortinet:fortimanager:7.0.2
-
cpe:2.3:a:fortinet:fortimanager:7.0.3
-
cpe:2.3:a:fortinet:fortimanager:7.0.4
-
cpe:2.3:a:fortinet:fortimanager:7.0.5
-
cpe:2.3:a:fortinet:fortimanager:7.0.6
-
cpe:2.3:a:fortinet:fortimanager:7.0.7
-
cpe:2.3:a:fortinet:fortimanager:7.0.8
-
cpe:2.3:a:fortinet:fortimanager:7.0.9
-
cpe:2.3:a:fortinet:fortimanager:7.2.0
-
cpe:2.3:a:fortinet:fortimanager:7.2.1
-
cpe:2.3:a:fortinet:fortimanager:7.2.2
-
cpe:2.3:a:fortinet:fortimanager:7.2.3
-
cpe:2.3:a:fortinet:fortimanager:7.2.4
-
cpe:2.3:a:fortinet:fortimanager:7.2.5
-
cpe:2.3:a:fortinet:fortimanager:7.4.0
-
cpe:2.3:a:fortinet:fortimanager:7.4.1
-
cpe:2.3:a:fortinet:fortimanager:7.4.2