Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3gmg-v9xp-m3jg

Опубликовано: 10 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

A use of GET request method with sensitive query strings vulnerability in Fortinet FortiOS 7.0.0 - 7.0.12, 7.2.0 - 7.2.5 and 7.4.0 allows an attacker to view plaintext passwords of remote services such as RDP or VNC, if the attacker is able to read the GET requests to those services.

A use of GET request method with sensitive query strings vulnerability in Fortinet FortiOS 7.0.0 - 7.0.12, 7.2.0 - 7.2.5 and 7.4.0 allows an attacker to view plaintext passwords of remote services such as RDP or VNC, if the attacker is able to read the GET requests to those services.

EPSS

Процентиль: 41%
0.00192
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-598

Связанные уязвимости

CVSS3: 6.5
nvd
около 2 лет назад

A use of GET request method with sensitive query strings vulnerability in Fortinet FortiOS 7.0.0 - 7.0.12, 7.2.0 - 7.2.5 and 7.4.0 allows an attacker to view plaintext passwords of remote services such as RDP or VNC, if the attacker is able to read the GET requests to those services.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость операционной системы FortiOS , связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю просматривать открытые текстовые пароли удаленных служб, таких как RDP или VNC

EPSS

Процентиль: 41%
0.00192
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-598