Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-65xx-qhj3-cvp8

Опубликовано: 14 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5

Описание

An origin validation error [CWE-346] vulnerability in Fortinet FortiOS IPSec VPN version 7.4.0 through 7.4.1 and version 7.2.6 and below allows an authenticated IPSec VPN user with dynamic IP addressing to send (but not receive) packets spoofing the IP of another user via crafted network packets.

An origin validation error [CWE-346] vulnerability in Fortinet FortiOS IPSec VPN version 7.4.0 through 7.4.1 and version 7.2.6 and below allows an authenticated IPSec VPN user with dynamic IP addressing to send (but not receive) packets spoofing the IP of another user via crafted network packets.

EPSS

Процентиль: 22%
0.0007
Низкий

5 Medium

CVSS3

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 5
nvd
около 1 года назад

An origin validation error [CWE-346] vulnerability in Fortinet FortiOS IPSec VPN version 7.4.0 through 7.4.1 and version 7.2.6 and below allows an authenticated IPSec VPN user with dynamic IP addressing to send (but not receive) packets spoofing the IP of another user via crafted network packets.

CVSS3: 5
fstec
около 1 года назад

Уязвимость операционных систем FortiOS, связанная с недостатком в механизме подтверждения источника, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 22%
0.0007
Низкий

5 Medium

CVSS3

Дефекты

CWE-346