Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cj8v-3m6g-6r37

Опубликовано: 05 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

An improper access control in Fortinet FortiSOAR before 7.2.0 allows unauthenticated attackers to access gateway API data via crafted HTTP GET requests.

An improper access control in Fortinet FortiSOAR before 7.2.0 allows unauthenticated attackers to access gateway API data via crafted HTTP GET requests.

EPSS

Процентиль: 82%
0.01756
Низкий

7.5 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

An improper access control in Fortinet FortiSOAR before 7.2.0 allows unauthenticated attackers to access gateway API data via crafted HTTP GET requests.

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR, связанная с неправильным контролем доступа, позволяющая нарушителю получать доступ к API шлюзу

EPSS

Процентиль: 82%
0.01756
Низкий

7.5 High

CVSS3

Дефекты

CWE-863