Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-98vw-7jjm-r328

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Multiple improper neutralization of special elements of SQL commands vulnerabilities in FortiMail before 6.4.4 may allow a non-authenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.

Multiple improper neutralization of special elements of SQL commands vulnerabilities in FortiMail before 6.4.4 may allow a non-authenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.

EPSS

Процентиль: 72%
0.00707
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

Multiple improper neutralization of special elements of SQL commands vulnerabilities in FortiMail before 6.4.4 may allow a non-authenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость системы защиты электронной почты FortiMail, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код или произвольные команды

EPSS

Процентиль: 72%
0.00707
Низкий

Дефекты

CWE-89