Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cq96-mhx2-84m8

Опубликовано: 06 дек. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Multiple instances of improper input validation vulnerability in Fortinet FortiADC version 7.1.0, version 7.0.0 through 7.0.2 and version 6.2.4 and below allows an authenticated attacker to retrieve files with specific extension from the underlying Linux system via crafted HTTP requests.

Multiple instances of improper input validation vulnerability in Fortinet FortiADC version 7.1.0, version 7.0.0 through 7.0.2 and version 6.2.4 and below allows an authenticated attacker to retrieve files with specific extension from the underlying Linux system via crafted HTTP requests.

EPSS

Процентиль: 63%
0.00448
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 5.4
nvd
около 3 лет назад

Multiple instances of improper input validation vulnerability in Fortinet FortiADC version 7.1.0, version 7.0.0 through 7.0.2 and version 6.2.4 and below allows an authenticated attacker to retrieve files with specific extension from the underlying Linux system via crafted HTTP requests.

CVSS3: 5.4
fstec
около 3 лет назад

Уязвимость контроллера доставки приложений FortiADC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю извлекать файлы с определенными расширениями из базовой системы Linux

EPSS

Процентиль: 63%
0.00448
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-444