Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3w6g-f9jc-r7cv

Опубликовано: 03 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

Multiple improper authorization vulnerabilities [CWE-285] in FortiWeb version 7.4.2 and below, version 7.2.7 and below, version 7.0.10 and below, version 6.4.3 and below, version 6.3.23 and below may allow an authenticated attacker to perform unauthorized ADOM operations via crafted requests.

Multiple improper authorization vulnerabilities [CWE-285] in FortiWeb version 7.4.2 and below, version 7.2.7 and below, version 7.0.10 and below, version 6.4.3 and below, version 6.3.23 and below may allow an authenticated attacker to perform unauthorized ADOM operations via crafted requests.

EPSS

Процентиль: 50%
0.00273
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 5.9
nvd
больше 1 года назад

Multiple improper authorization vulnerabilities [CWE-285] in FortiWeb version 7.4.2 and below, version 7.2.7 and below, version 7.0.10 and below, version 6.4.3 and below, version 6.3.23 and below may allow an authenticated attacker to perform unauthorized ADOM operations via crafted requests.

CVSS3: 5.9
fstec
около 2 лет назад

Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

EPSS

Процентиль: 50%
0.00273
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-285