Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8h76-r3wq-wvqp

Опубликовано: 08 фев. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

A improper neutralization of special elements used in a command ('command injection') in Fortinet FortiExtender version 7.0.1 and below, 4.2.3 and below, 4.1.7 and below allows an authenticated attacker to execute privileged shell commands via CLI commands including special characters

A improper neutralization of special elements used in a command ('command injection') in Fortinet FortiExtender version 7.0.1 and below, 4.2.3 and below, 4.1.7 and below allows an authenticated attacker to execute privileged shell commands via CLI commands including special characters

EPSS

Процентиль: 74%
0.00807
Низкий

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.8
nvd
около 4 лет назад

A improper neutralization of special elements used in a command ('command injection') in Fortinet FortiExtender version 7.0.1 and below, 4.2.3 and below, 4.1.7 and below allows an authenticated attacker to execute privileged shell commands via CLI commands including special characters

CVSS3: 8.8
fstec
около 4 лет назад

Уязвимость интерфейса командной строки микропрограммного обеспечения усилителя сигнала FortiExtender, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 74%
0.00807
Низкий

8.8 High

CVSS3

Дефекты

CWE-77