Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-67xj-hc36-xj6h

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.9

Описание

A read-only administrator on Fortinet devices with FortiOS 5.2.x before 5.2.10 GA and 5.4.x before 5.4.2 GA may have access to read-write administrators password hashes (not including super-admins) stored on the appliance via the webui REST API, and may therefore be able to crack them.

A read-only administrator on Fortinet devices with FortiOS 5.2.x before 5.2.10 GA and 5.4.x before 5.4.2 GA may have access to read-write administrators password hashes (not including super-admins) stored on the appliance via the webui REST API, and may therefore be able to crack them.

EPSS

Процентиль: 54%
0.00319
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.9
nvd
почти 9 лет назад

A read-only administrator on Fortinet devices with FortiOS 5.2.x before 5.2.10 GA and 5.4.x before 5.4.2 GA may have access to read-write administrators password hashes (not including super-admins) stored on the appliance via the webui REST API, and may therefore be able to crack them.

CVSS3: 4.9
fstec
около 9 лет назад

Уязвимость интерфейса REST API операционной системы FortiOS, позволяющая нарушителю, имеющему привилегии «только чтение», раскрыть информацию о паролях администраторов с привилегиями «чтение-запись»

EPSS

Процентиль: 54%
0.00319
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-200