Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-85xx-79fp-6rmf

Опубликовано: 09 дек. 2021
Источник: github
Github: Не прошло ревью

Описание

An improper access control vulnerability [CWE-284] in FortiWLC 8.6.1 and below may allow an authenticated and remote attacker with low privileges to execute any command as an admin user with full access rights via bypassing the GUI restrictions.

An improper access control vulnerability [CWE-284] in FortiWLC 8.6.1 and below may allow an authenticated and remote attacker with low privileges to execute any command as an admin user with full access rights via bypassing the GUI restrictions.

EPSS

Процентиль: 48%
0.00253
Низкий

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.8
nvd
около 4 лет назад

An improper access control vulnerability [CWE-284] in FortiWLC 8.6.1 and below may allow an authenticated and remote attacker with low privileges to execute any command as an admin user with full access rights via bypassing the GUI restrictions.

CVSS3: 8.8
fstec
около 4 лет назад

Уязвимость микропрограммного обеспечения контроллеров беспроводного доступа FortiWLC, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии

EPSS

Процентиль: 48%
0.00253
Низкий

Дефекты

CWE-863