CVE-2024-40588
Multiple relative path traversal vulnerabilities [CWE-23] vulnerability in Fortinet FortiCamera 2.1 all versions, FortiCamera 2.0.0, FortiCamera 1.1 all versions, FortiCamera 1.0 all versions, FortiMail 7.6.0 through 7.6.1, FortiMail 7.4.0 through 7.4.3, FortiMail 7.2 all versions, FortiMail 7.0 all versions, FortiMail 6.4 all versions, FortiNDR 7.6.0 through 7.6.1, FortiNDR 7.4.0 through 7.4.6, FortiNDR 7.2 all versions, FortiNDR 7.1 all versions, FortiNDR 7.0 all versions, FortiRecorder 7.2.0 through 7.2.1, FortiRecorder 7.0.0 through 7.0.4, FortiRecorder 6.4 all versions, FortiVoice 7.0.0 through 7.0.3, FortiVoice 6.4.0 through 6.4.9, FortiVoice 6.0 all versions may allow a privileged attacker to read files from the underlying filesystem via crafted CLI requests.
Weaknesses (CWE)
Affected Products & Versions
| Vendor | Product | Affected Versions |
|---|---|---|
| Fortinet | FortiCamera | 2.1.0 <= 2.1.4 (affected), 2.0.0 (affected), 1.1.0 <= 1.1.5 (affected), 1.0.3 <= 1.0.5 (affected) |
| Fortinet | FortiNDR | 7.6.0 <= 7.6.1 (affected), 7.4.0 <= 7.4.6 (affected), 7.2.0 <= 7.2.5 (affected), 7.1.0 <= 7.1.1 (affected), 7.0.0 <= 7.0.7 (affected) |
| Fortinet | FortiMail | 7.6.0 <= 7.6.1 (affected), 7.4.0 <= 7.4.3 (affected), 7.2.0 <= 7.2.9 (affected), 7.0.0 <= 7.0.9 (affected), 6.4.0 <= 6.4.8 (affected) |
| Fortinet | FortiRecorder | 7.2.0 <= 7.2.1 (affected), 7.0.0 <= 7.0.4 (affected), 6.4.0 <= 6.4.6 (affected) |
| Fortinet | FortiVoice | 7.0.0 <= 7.0.3 (affected), 6.4.0 <= 6.4.9 (affected), 6.0.0 <= 6.0.12 (affected) |
References & Technical Advisories
Threat Intelligence Signals
Identity & Timeline
| Status | PUBLISHED |
| Assigning Authority | Fortinet, Inc. · Vendor · USA |
| Reserved | 2024-07-05T11:55:50 |
| Published | 2025-08-12T18:59:11 |
| Last Updated | 2026-01-14T09:17:11 |
Community Chatter & Buzz