Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c5g2-f738-9q44

Опубликовано: 14 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

An exposure of sensitive information to an unauthorized actor [CWE-200] in FortiSIEM version 7.0.0 and before 6.7.5 may allow an attacker with access to windows agent logs to obtain the windows agent password via searching through the logs.

An exposure of sensitive information to an unauthorized actor [CWE-200] in FortiSIEM version 7.0.0 and before 6.7.5 may allow an attacker with access to windows agent logs to obtain the windows agent password via searching through the logs.

EPSS

Процентиль: 48%
0.00251
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-522

Связанные уязвимости

CVSS3: 4.3
nvd
около 2 лет назад

An exposure of sensitive information to an unauthorized actor [CWE-200] in FortiSIEM version 7.0.0 and before 6.7.5 may allow an attacker with access to windows agent logs to obtain the windows agent password via searching through the logs.

CVSS3: 4.3
fstec
около 2 лет назад

Уязвимость системы управления безопасностью FortiSIEM, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 48%
0.00251
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
CWE-522