Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-03035

Опубликовано: 14 янв. 2025
Источник: fstec
CVSS3: 3.7
CVSS2: 2.6
EPSS Низкий

Описание

Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS) и облачного хранилища FortiClient EMS Cloud связана с недостаточной проверкой источника канала связи.Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать реализовать подмену доверенного хоста

Вендор

Fortinet Inc.

Наименование ПО

FortiClientEMS
FortiClient EMS Cloud

Версия ПО

от 7.2.0 до 7.2.5 (FortiClientEMS)
6.4 (FortiClientEMS)
7.0 (FortiClientEMS)
от 7.4.0 до 7.4.1 (FortiClientEMS)
от 7.4.0 до 7.4.1 (FortiClient EMS Cloud)
от 7.2.0 до 7.2.5 (FortiClient EMS Cloud)
7.0 (FortiClient EMS Cloud)
6.4 (FortiClient EMS Cloud)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://fortiguard.fortinet.com/psirt/FG-IR-24-078

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 41%
0.00506
Низкий

3.7 Low

CVSS3

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 3.7
nvd
больше 1 года назад

An improper verification of source of a communication channel vulnerability [CWE-940] in FortiClientEMS 7.4.0, 7.2.0 through 7.2.4, 7.0 all versions, 6.4 all versions may allow a remote attacker to bypass the trusted host feature via session connection.

CVSS3: 3.7
github
больше 1 года назад

An improper verification of source of a communication channel vulnerability [CWE-940] in FortiClientEMS 7.4.0, 7.2.0 through 7.2.4, 7.0 all versions, 6.4 all versions may allow a remote attacker to bypass the trusted host feature via session connection.

EPSS

Процентиль: 41%
0.00506
Низкий

3.7 Low

CVSS3

2.6 Low

CVSS2