
⚡ CVE-2024-35280: Fortinet (CVSS: 5.1)... Reflected XSS in FortiDeceptor recovery endpoints spans 10+ versions - perfect for session hijacking when admins access... https://zerodaysignal.com/vulnerability/CVE-2024-35280 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The post discloses a reflected XSS flaw (CVE‑2024‑35280) in FortiDeceptor’s recovery endpoints that spans multiple versions and could enable session hijacking, but does not mention PoC, exploit code, active use, or patch details.
