Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02826

Опубликовано: 11 апр. 2022
Источник: fstec
CVSS3: 2.7
CVSS2: 4
EPSS Низкий

Описание

Уязвимость компонента фильтра удаления журнала межсетевого экрана веб-приложений FortiWeb связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Вендор

Fortinet Inc.

Наименование ПО

FortiWeb

Версия ПО

от 6.4.0 до 6.4.2 включительно (FortiWeb)
от 7.0.0 до 7.0.1 включительно (FortiWeb)
от 6.2.3 до 6.2.7 включительно (FortiWeb)
от 6.3.0 до 6.3.18 включительно (FortiWeb)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.fortiguard.com/psirt/FG-IR-22-140

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00087
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 2.7
nvd
11 месяцев назад

An improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability [CWE-89] in FortiWeb version 7.0.1 and below, 6.4.2 and below, 6.3.20 and below, 6.2.7 and below may allow a privileged attacker to execute SQL commands over the log database via specifically crafted strings parameters.

CVSS3: 2.7
github
11 месяцев назад

An improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability [CWE-89] in FortiWeb version 7.0.1 and below, 6.4.2 and below, 6.3.20 and below, 6.2.7 and below may allow a privileged attacker to execute SQL commands over the log database via specifically crafted strings parameters.

EPSS

Процентиль: 25%
0.00087
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2