Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08416

Опубликовано: 14 нояб. 2023
Источник: fstec
CVSS3: 9.1
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость программно-аппаратного средства защиты от DDoS-атак FortiDDoS-F и веб-инструмента управления FortiADC связана с использованием недоверенного файла междоменной политики. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

Вендор

Fortinet Inc.

Наименование ПО

FortiADC
FortiDDoS-F

Версия ПО

7.1.0 (FortiADC)
6.4.0 (FortiDDoS-F)
7.1.1 (FortiADC)
6.4.1 (FortiDDoS-F)
от 6.3.0 до 6.3.4 включительно (FortiDDoS-F)

Тип ПО

Прикладное ПО информационных систем
Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.fortiguard.com/psirt/FG-IR-22-518

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00199
Низкий

9.1 Critical

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 5.4
nvd
около 2 лет назад

A permissive cross-domain policy with untrusted domains vulnerability in Fortinet FortiADC 7.1.0 - 7.1.1, FortiDDoS-F 6.3.0 - 6.3.4 and 6.4.0 - 6.4.1 allow an unauthorized attacker to carry out privileged actions and retrieve sensitive information via crafted web requests.

CVSS3: 5.4
github
около 2 лет назад

A permissive cross-domain policy with untrusted domains vulnerability in Fortinet FortiADC 7.1.0 - 7.1.1, FortiDDoS-F 6.3.0 - 6.3.4 and 6.4.0 - 6.4.1 allow an unauthorized attacker to carry out privileged actions and retrieve sensitive information via crafted web requests.

EPSS

Процентиль: 42%
0.00199
Низкий

9.1 Critical

CVSS3

8.5 High

CVSS2