Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-53jq-rch4-w6wr

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A format string vulnerability in FortiWeb 6.3.0 through 6.3.5 may allow an authenticated, remote attacker to read the content of memory and retrieve sensitive data via the redir parameter.

A format string vulnerability in FortiWeb 6.3.0 through 6.3.5 may allow an authenticated, remote attacker to read the content of memory and retrieve sensitive data via the redir parameter.

EPSS

Процентиль: 73%
0.00753
Низкий

Дефекты

CWE-134

Связанные уязвимости

CVSS3: 8.8
nvd
около 5 лет назад

A format string vulnerability in FortiWeb 6.3.0 through 6.3.5 may allow an authenticated, remote attacker to read the content of memory and retrieve sensitive data via the redir parameter.

EPSS

Процентиль: 73%
0.00753
Низкий

Дефекты

CWE-134