Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-00086

Опубликовано: 07 дек. 2021
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения контроллеров беспроводного доступа FortiWLC связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды и повысить свои привилегии до уровня root в обход графического интерфейса

Вендор

Fortinet Inc.

Наименование ПО

FortiWLC

Версия ПО

8.6.0 (FortiWLC)
8.6.1 (FortiWLC)
от 8.5.0 до 8.5.5 включительно (FortiWLC)
от 8.4.0 до 8.4.8 включительно (FortiWLC)
от 8.3.0 до 8.3.3 включительно (FortiWLC)
от 8.2.4 до 8.2.7 включительно (FortiWLC)
8.1.2 (FortiWLC)
8.1.3 (FortiWLC)
8.0.5 (FortiWLC)
8.0.6 (FortiWLC)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://fortiguard.com/advisory/FG-IR-21-200

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 48%
0.00253
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 4 лет назад

An improper access control vulnerability [CWE-284] in FortiWLC 8.6.1 and below may allow an authenticated and remote attacker with low privileges to execute any command as an admin user with full access rights via bypassing the GUI restrictions.

github
около 4 лет назад

An improper access control vulnerability [CWE-284] in FortiWLC 8.6.1 and below may allow an authenticated and remote attacker with low privileges to execute any command as an admin user with full access rights via bypassing the GUI restrictions.

EPSS

Процентиль: 48%
0.00253
Низкий

8.8 High

CVSS3

9 Critical

CVSS2