Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8x2v-m87x-jx78

Опубликовано: 14 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

A permissive cross-domain policy with untrusted domains vulnerability in Fortinet FortiADC 7.1.0 - 7.1.1, FortiDDoS-F 6.3.0 - 6.3.4 and 6.4.0 - 6.4.1 allow an unauthorized attacker to carry out privileged actions and retrieve sensitive information via crafted web requests.

A permissive cross-domain policy with untrusted domains vulnerability in Fortinet FortiADC 7.1.0 - 7.1.1, FortiDDoS-F 6.3.0 - 6.3.4 and 6.4.0 - 6.4.1 allow an unauthorized attacker to carry out privileged actions and retrieve sensitive information via crafted web requests.

EPSS

Процентиль: 42%
0.00199
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-942

Связанные уязвимости

CVSS3: 5.4
nvd
около 2 лет назад

A permissive cross-domain policy with untrusted domains vulnerability in Fortinet FortiADC 7.1.0 - 7.1.1, FortiDDoS-F 6.3.0 - 6.3.4 and 6.4.0 - 6.4.1 allow an unauthorized attacker to carry out privileged actions and retrieve sensitive information via crafted web requests.

CVSS3: 9.1
fstec
около 2 лет назад

Уязвимость программно-аппаратного средства защиты от DDoS-атак FortiDDoS-F и веб-инструмента управления FortiADC, связанная с использованием недоверенного файла междоменной политики, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 42%
0.00199
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-942