Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2v5p-gw86-2385

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A cleartext storage in a file or on disk (CWE-313) vulnerability in FortiOS SSL VPN 6.2.2 and below may allow an attacker to retrieve a logged-in SSL VPN user's credentials should that attacker be able to read the session file stored on the targeted device's system.

A cleartext storage in a file or on disk (CWE-313) vulnerability in FortiOS SSL VPN 6.2.2 and below may allow an attacker to retrieve a logged-in SSL VPN user's credentials should that attacker be able to read the session file stored on the targeted device's system.

EPSS

Процентиль: 40%
0.00182
Низкий

Дефекты

CWE-312

Связанные уязвимости

CVSS3: 5.3
nvd
больше 5 лет назад

A cleartext storage in a file or on disk (CWE-313) vulnerability in FortiOS SSL VPN 6.2.0 through 6.2.2, 6.0.9 and earlier and FortiProxy 2.0.0, 1.2.9 and earlier may allow an attacker to retrieve a logged-in SSL VPN user's credentials should that attacker be able to read the session file stored on the targeted device's system.

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость операционной системы FortiOS, связанная с незашифрованным хранением конфиденциальной информации, позволяющая нарушителю получить учетные данные вошедшего в систему пользователя

EPSS

Процентиль: 40%
0.00182
Низкий

Дефекты

CWE-312