Описание
Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager связана с отсутсвием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на целостность защищаемой информации
Вендор
Fortinet Inc.
Наименование ПО
FortiManager
Версия ПО
от 7.2.0 до 7.2.2 (FortiManager)
от 7.0.0 до 7.0.8 (FortiManager)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://fortiguard.fortinet.com/psirt/FG-IR-24-023
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 8%
0.00177
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Связанные уязвимости
CVSS3: 2.3
nvd
около 1 года назад
A missing authorization in Fortinet FortiManager versions 7.2.0 through 7.2.1, and versions 7.0.0 through 7.0.7 may allow an authenticated attacker to overwrite global threat feeds via crafted update requests.
CVSS3: 2.3
github
около 1 года назад
A missing authorization in Fortinet FortiManager versions 7.2.0 through 7.2.1, and versions 7.0.0 through 7.0.7 may allow an authenticated attacker to overwrite global threat feeds via crafted update requests.
EPSS
Процентиль: 8%
0.00177
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2