Описание
Уязвимость веб-интерфейса программного средства для централизованного управления межсетевыми экранами FortiWeb Manager связана с отсутствием проверки пароля для учетной записи admin. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, имеющему доступ к веб-интерфейсу, получить доступ к системе с использованием учетной записи администратора
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- Security Tracker
- BID
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
An improper access control vulnerability in Fortinet FortiWebManager 5.8.0 allows anyone that can access the admin webUI to successfully log-in regardless the provided password.
An improper access control vulnerability in Fortinet FortiWebManager 5.8.0 allows anyone that can access the admin webUI to successfully log-in regardless the provided password.
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2