Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3w6g-f9jc-r7cv

Опубликовано: 03 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

Multiple improper authorization vulnerabilities [CWE-285] in FortiWeb version 7.4.2 and below, version 7.2.7 and below, version 7.0.10 and below, version 6.4.3 and below, version 6.3.23 and below may allow an authenticated attacker to perform unauthorized ADOM operations via crafted requests.

Multiple improper authorization vulnerabilities [CWE-285] in FortiWeb version 7.4.2 and below, version 7.2.7 and below, version 7.0.10 and below, version 6.4.3 and below, version 6.3.23 and below may allow an authenticated attacker to perform unauthorized ADOM operations via crafted requests.

EPSS

Процентиль: 39%
0.00488
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 5.9
nvd
около 2 лет назад

Multiple improper authorization vulnerabilities [CWE-285] in FortiWeb version 7.4.2 and below, version 7.2.7 and below, version 7.0.10 and below, version 6.4.3 and below, version 6.3.23 and below may allow an authenticated attacker to perform unauthorized ADOM operations via crafted requests.

CVSS3: 5.9
fstec
больше 2 лет назад

Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

EPSS

Процентиль: 39%
0.00488
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-285