Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c972-jmfg-gm6q

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The FortiManager protocol service in Fortinet FortiOS before 4.3.16 and 5.x before 5.0.8 on FortiGate devices does not prevent use of anonymous ciphersuites, which makes it easier for man-in-the-middle attackers to obtain sensitive information or interfere with communications by modifying the client-server data stream.

The FortiManager protocol service in Fortinet FortiOS before 4.3.16 and 5.x before 5.0.8 on FortiGate devices does not prevent use of anonymous ciphersuites, which makes it easier for man-in-the-middle attackers to obtain sensitive information or interfere with communications by modifying the client-server data stream.

EPSS

Процентиль: 22%
0.00071
Низкий

Связанные уязвимости

nvd
больше 11 лет назад

The FortiManager protocol service in Fortinet FortiOS before 4.3.16 and 5.x before 5.0.8 on FortiGate devices does not prevent use of anonymous ciphersuites, which makes it easier for man-in-the-middle attackers to obtain sensitive information or interfere with communications by modifying the client-server data stream.

CVSS3: 6.3
fstec
больше 11 лет назад

Уязвимость службы FortiManager операционной системы FortiOS, позволяющая нарушителю осуществить атаку типа «человек посередине», получить доступ к защищаемой информации и перенаправить сетевой трафик

EPSS

Процентиль: 22%
0.00071
Низкий