Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mvx-j4j8-xv4p

Опубликовано: 19 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

A use after free in Fortinet FortiManager, FortiAnalyzer allows attacker to execute unauthorized code or commands via

A use after free in Fortinet FortiManager, FortiAnalyzer allows attacker to execute unauthorized code or commands via

EPSS

Процентиль: 90%
0.05816
Низкий

8.1 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 8.1
nvd
около 1 года назад

A Use After Free (CWE-416) vulnerability in FortiManager version 7.0.0, version 6.4.5 and below, version 6.2.7 and below, version 6.0.10 and below, version 5.6.10 and below, version 5.4.7 and below, version 5.2.10 and below, version 5.0.12 and below and FortiAnalyzer version 7.0.0, version 6.4.5 and below, version 6.2.7 and below, version 6.0.10 and below, version 5.6.10 and below, version 5.4.7 and below, version 5.3.11, version 5.2.10 to 5.2.4 fgfmsd daemon may allow a remote, non-authenticated attacker to execute unauthorized code as root via sending a specifically crafted request to the fgfm port of the targeted device.

CVSS3: 10
fstec
больше 4 лет назад

Уязвимость демона fgfmsd программного средства централизованного управления устройствами Fortinet FortiManager и межсетевого экрана FortiAnalyzer, позволяющая нарушителю выполнить произвольный код с root привилегиями

EPSS

Процентиль: 90%
0.05816
Низкий

8.1 High

CVSS3

Дефекты

CWE-416