Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5f5g-x6wc-4gwv

Опубликовано: 13 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.2

Описание

A use of a broken or risky cryptographic algorithm [CWE-327] in Fortinet FortiSIEM before 6.7.1 allows a remote unauthenticated attacker to perform brute force attacks on GUI endpoints via taking advantage of outdated hashing methods.

A use of a broken or risky cryptographic algorithm [CWE-327] in Fortinet FortiSIEM before 6.7.1 allows a remote unauthenticated attacker to perform brute force attacks on GUI endpoints via taking advantage of outdated hashing methods.

EPSS

Процентиль: 28%
0.00102
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-327

Связанные уязвимости

CVSS3: 6.2
nvd
больше 2 лет назад

A use of a broken or risky cryptographic algorithm [CWE-327] in Fortinet FortiSIEM before 6.7.1 allows a remote unauthenticated attacker to perform brute force attacks on GUI endpoints via taking advantage of outdated hashing methods.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость интерфейса системы управления безопасностью FortiSIEM, связанная с использованием недостаточно надежного алгоритма шифрования, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 28%
0.00102
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-327