Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2427-rpxm-q3f4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An improper access control vulnerability in FortiMail admin webUI 6.2.0, 6.0.0 to 6.0.6, 5.4.10 and below may allow administrators to perform system backup config download they should not be authorized for.

An improper access control vulnerability in FortiMail admin webUI 6.2.0, 6.0.0 to 6.0.6, 5.4.10 and below may allow administrators to perform system backup config download they should not be authorized for.

EPSS

Процентиль: 75%
0.00867
Низкий

Связанные уязвимости

CVSS3: 4.9
nvd
почти 6 лет назад

An improper access control vulnerability in FortiMail admin webUI 6.2.0, 6.0.0 to 6.0.6, 5.4.10 and below may allow administrators to perform system backup config download they should not be authorized for.

CVSS3: 5.4
fstec
около 6 лет назад

Уязвимость веб-консоли системы защиты электронной почты FortiMail, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к приложению

EPSS

Процентиль: 75%
0.00867
Низкий