CVE-2024-50562

An Insufficient Session Expiration vulnerability [CWE-613] in FortiOS SSL-VPN version 7.6.0, version 7.4.6 and below, version 7.2.10 and below, 7.0 all versions, 6.4 all versions may allow an attacker in possession of a cookie used to log in the SSL-VPN portal to log in again, although the session has expired or was logged out.
Configurations

No configuration.

History

12 Jun 2025, 16:06

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de expiración de sesión insuficiente [CWE-613] en FortiOS SSL-VPN versión 7.6.0, versión 7.4.6 y anteriores, versión 7.2.10 y anteriores, 7.0 todas las versiones, 6.4 todas las versiones puede permitir que un atacante en posesión de una cookie utilizada para iniciar sesión en el portal SSL-VPN inicie sesión nuevamente, aunque la sesión haya expirado o se haya cerrado la sesión.

10 Jun 2025, 17:19

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-10 17:19

Updated : 2025-06-12 16:06


NVD link : CVE-2024-50562

Mitre link : CVE-2024-50562

CVE.ORG link : CVE-2024-50562


JSON object : View

Products Affected

No product.

CWE
CWE-613

Insufficient Session Expiration