Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04651

Опубликовано: 29 нояб. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 10

Описание

Уязвимость микропрограммного обеспечения устройств сбора и анализа данных FortiAnalyzer и систем централизованного управления FortiManager связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к веб-интерфейсу IPMI с помощью протокола HTTP

Вендор

Fortinet Inc.

Наименование ПО

FAZ-400E
FAZ-1000E
FAZ-2000E
FAZ-3000F
FAZ-3500F
FAZ-3700F
FMG-300E
FMG-400E
FMG-2000E
FMG-3000F

Версия ПО

- (FAZ-400E)
- (FAZ-1000E)
- (FAZ-2000E)
- (FAZ-3000F)
- (FAZ-3500F)
- (FAZ-3700F)
- (FMG-300E)
- (FMG-400E)
- (FMG-2000E)
- (FMG-3000F)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://docs.fortinet.com/document/fortimanager/hardware/disable-the-ipmi-port/325840/disable-the-ipmi-port
https://docs.fortinet.com/document/fortimanager/hardware/change-the-ipmi-port-password/381597/change-the-ipmi-port-password

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

9.8 Critical

CVSS3

10 Critical

CVSS2

9.8 Critical

CVSS3

10 Critical

CVSS2