Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8wr8-gr7j-v6cg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A missing cryptographic step in the implementation of the hash digest algorithm in FortiMail 6.4.0 through 6.4.4, and 6.2.0 through 6.2.7 may allow an unauthenticated attacker to tamper with signed URLs by appending further data which allows bypass of signature verification.

A missing cryptographic step in the implementation of the hash digest algorithm in FortiMail 6.4.0 through 6.4.4, and 6.2.0 through 6.2.7 may allow an unauthenticated attacker to tamper with signed URLs by appending further data which allows bypass of signature verification.

EPSS

Процентиль: 38%
0.00171
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

A missing cryptographic step in the implementation of the hash digest algorithm in FortiMail 6.4.0 through 6.4.4, and 6.2.0 through 6.2.7 may allow an unauthenticated attacker to tamper with signed URLs by appending further data which allows bypass of signature verification.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость системы защиты электронной почты FortiMai,l связанная с ошибками шифрования, позволяющая нарушителю обойти криптографические механизмы защиты шифрования и повысить свои привилегии

EPSS

Процентиль: 38%
0.00171
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-326