Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01306

Опубликовано: 22 нояб. 2016
Источник: fstec
CVSS3: 5.9
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость операционной системы FortiOS связана с прекращением мониторинга активных сетевых сеансов после обновления механизма сканирования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить обход защиты

Вендор

Fortinet Inc.

Наименование ПО

FortiOS

Версия ПО

от 5.2.0 до 5.2.6 включительно (FortiOS)
от 5.0.0 до 5.0.13 включительно (FortiOS)
от 5.4.0 до 5.4.2 (FortiOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Fortinet Inc. FortiOS от 5.2.0 до 5.2.6 включительно
Fortinet Inc. FortiOS от 5.0.0 до 5.0.13 включительно
Fortinet Inc. FortiOS от 5.4.0 до 5.4.2

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Обновление пограммного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00228
Низкий

5.9 Medium

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
почти 9 лет назад

Long lived sessions in Fortinet FortiGate devices with FortiOS 5.x before 5.4.0 could violate a security policy during IPS signature updates when the FortiGate's IPSengine is configured in flow mode. All FortiGate versions with IPS configured in proxy mode (the default mode) are not affected.

CVSS3: 5.9
github
больше 3 лет назад

Long lived sessions in Fortinet FortiGate devices with FortiOS 5.x before 5.4.0 could violate a security policy during IPS signature updates when the FortiGate's IPSengine is configured in flow mode. All FortiGate versions with IPS configured in proxy mode (the default mode) are not affected.

EPSS

Процентиль: 45%
0.00228
Низкий

5.9 Medium

CVSS3

7.1 High

CVSS2