Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2gj9-8rm6-pv54

Опубликовано: 28 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 2.3

Описание

A insertion of sensitive information into log file in Fortinet FortiPortal versions 7.4.0, versions 7.2.0 through 7.2.5, and versions 7.0.0 through 7.0.9 may allow an authenticated attacker with at least read-only admin permissions to view encrypted secrets via the FortiPortal System Log.

A insertion of sensitive information into log file in Fortinet FortiPortal versions 7.4.0, versions 7.2.0 through 7.2.5, and versions 7.0.0 through 7.0.9 may allow an authenticated attacker with at least read-only admin permissions to view encrypted secrets via the FortiPortal System Log.

EPSS

Процентиль: 10%
0.00035
Низкий

2.3 Low

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 2.3
nvd
9 месяцев назад

A insertion of sensitive information into log file in Fortinet FortiPortal versions 7.4.0, versions 7.2.0 through 7.2.5, and versions 7.0.0 through 7.0.9 may allow an authenticated attacker with at least read-only admin permissions to view encrypted secrets via the FortiPortal System Log.

CVSS3: 2.3
fstec
9 месяцев назад

Уязвимость инструмента аналитики и управления безопасностью Fortinet FortiPortal, связанная с раскрытием значения пароля в файле журнала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 10%
0.00035
Низкий

2.3 Low

CVSS3

Дефекты

CWE-532