Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-828v-j88x-385j

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

FortiOS 5.0.x before 5.0.12 and 5.2.x before 5.2.4 supports anonymous, export, RC4, and possibly other weak ciphers when using TLS to connect to FortiGuard servers, which allows man-in-the-middle attackers to spoof TLS content by modifying packets.

FortiOS 5.0.x before 5.0.12 and 5.2.x before 5.2.4 supports anonymous, export, RC4, and possibly other weak ciphers when using TLS to connect to FortiGuard servers, which allows man-in-the-middle attackers to spoof TLS content by modifying packets.

EPSS

Процентиль: 52%
0.00288
Низкий

Связанные уязвимости

nvd
больше 10 лет назад

FortiOS 5.0.x before 5.0.12 and 5.2.x before 5.2.4 supports anonymous, export, RC4, and possibly other weak ciphers when using TLS to connect to FortiGuard servers, which allows man-in-the-middle attackers to spoof TLS content by modifying packets.

CVSS3: 7.2
fstec
больше 10 лет назад

Уязвимость операционной системы FortiOS, вызванная использованием слабых алгоритмов шифрования при осуществлении TLS-соединений, позволяющая нарушителю проводить фишинг-атаки и атаки типа «человек посередине»

EPSS

Процентиль: 52%
0.00288
Низкий