Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-689x-phc2-9p4m

Опубликовано: 05 янв. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

A download of code without integrity check vulnerability in the "execute restore src-vis" command of FortiOS before 7.0.3 may allow a local authenticated attacker to download arbitrary files on the device via specially crafted update packages.

A download of code without integrity check vulnerability in the "execute restore src-vis" command of FortiOS before 7.0.3 may allow a local authenticated attacker to download arbitrary files on the device via specially crafted update packages.

EPSS

Процентиль: 80%
0.01431
Низкий

7.8 High

CVSS3

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 3.3
nvd
около 4 лет назад

A download of code without integrity check vulnerability in the "execute restore src-vis" command of FortiOS before 7.0.3 may allow a local authenticated attacker to download arbitrary files on the device via specially crafted update packages.

CVSS3: 3.3
fstec
около 4 лет назад

Уязвимость реализации команды execute restore src-vis операционных систем FortiOS, позволяющая нарушителю записывать произвольные файлы

EPSS

Процентиль: 80%
0.01431
Низкий

7.8 High

CVSS3

Дефекты

CWE-494