Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-59fj-qghq-2hgp

Опубликовано: 13 дек. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

An improper authorization vulnerability [CWE-285] in Fortinet FortiADC version 7.4.0 and before 7.2.2 may allow a low privileged user to read or backup the full system configuration via HTTP or HTTPS requests.

An improper authorization vulnerability [CWE-285] in Fortinet FortiADC version 7.4.0 and before 7.2.2 may allow a low privileged user to read or backup the full system configuration via HTTP or HTTPS requests.

EPSS

Процентиль: 37%
0.0016
Низкий

7.1 High

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 7.1
nvd
около 2 лет назад

An improper authorization vulnerability [CWE-285] in Fortinet FortiADC version 7.4.0 and before 7.2.2 may allow a low privileged user to read or backup the full system configuration via HTTP or HTTPS requests.

CVSS3: 7.1
fstec
около 2 лет назад

Уязвимость контроллера доставки приложений FortiADC, связанная с некорректной процедурой авторизации, позволяющая нарушителю получить несанкционированный доступ к файлам конфигурации

EPSS

Процентиль: 37%
0.0016
Низкий

7.1 High

CVSS3

Дефекты

CWE-285