Описание
Уязвимость реализации конфигурации для прослушивания подключений от устройств FortiHeartBeat (fabric/fortiheartbeat/endpoint-compliance) операционных систем FortiOS межсетевых экранов FortiGate связана с некорректной регистрацией трафика для диапазона IP-адресов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- FG-IR
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Связанные уязвимости
An insufficient logging vulnerability in FortiGate before 6.4.1 may allow the traffic from an unauthenticated attacker to Fortinet owned IP addresses to go unnoticed.
An insufficient logging vulnerability in FortiGate before 6.4.1 may allow the traffic from an unauthenticated attacker to Fortinet owned IP addresses to go unnoticed.
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2