Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g8fx-pvg9-8mm8

Опубликовано: 14 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

A relative path traversal vulnerability [CWE-23] in Fortinet FortiManager version 7.4.0 through 7.4.2 and before 7.2.5 allows a privileged attacker to delete files from the underlying filesystem via crafted HTTP or HTTPs requests.

A relative path traversal vulnerability [CWE-23] in Fortinet FortiManager version 7.4.0 through 7.4.2 and before 7.2.5 allows a privileged attacker to delete files from the underlying filesystem via crafted HTTP or HTTPs requests.

EPSS

Процентиль: 67%
0.00532
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-22
CWE-23

Связанные уязвимости

CVSS3: 5.5
nvd
около 1 года назад

A relative path traversal vulnerability [CWE-23] in Fortinet FortiManager version 7.4.0 through 7.4.2 and before 7.2.5 allows a privileged attacker to delete files from the underlying filesystem via crafted HTTP or HTTPs requests.

CVSS3: 5.5
fstec
около 1 года назад

Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю удалять произвольные файлы в файловой системе

EPSS

Процентиль: 67%
0.00532
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-22
CWE-23