Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5jp2-5x2p-j8xr

Опубликовано: 14 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

A improper neutralization of special elements used in a command ('command injection') in Fortinet FortiNAC 7.2.1 and earlier, 9.4.3 and earlier allows attacker a limited, unauthorized file access via specifically crafted request in inter-server communication port.

A improper neutralization of special elements used in a command ('command injection') in Fortinet FortiNAC 7.2.1 and earlier, 9.4.3 and earlier allows attacker a limited, unauthorized file access via specifically crafted request in inter-server communication port.

EPSS

Процентиль: 88%
0.03932
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 5.3
nvd
11 месяцев назад

A improper neutralization of special elements used in a command ('command injection') in Fortinet FortiNAC 7.2.1 and earlier, 9.4.3 and earlier allows attacker a limited, unauthorized file access via specifically crafted request in inter-server communication port.

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость средства управления доступом к сети Fortinet FortiNAC, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю копировать локальные файлы устройства в локальные каталоги

EPSS

Процентиль: 88%
0.03932
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-77