Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jj5f-jxf3-25vx

Опубликовано: 28 мая 2025
Источник: github
Github: Не прошло ревью
CVSS3: 2.3

Описание

A missing authorization in Fortinet FortiManager versions 7.2.0 through 7.2.1, and versions 7.0.0 through 7.0.7 may allow an authenticated attacker to overwrite global threat feeds via crafted update requests.

A missing authorization in Fortinet FortiManager versions 7.2.0 through 7.2.1, and versions 7.0.0 through 7.0.7 may allow an authenticated attacker to overwrite global threat feeds via crafted update requests.

EPSS

Процентиль: 9%
0.00187
Низкий

2.3 Low

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 2.3
nvd
около 1 года назад

A missing authorization in Fortinet FortiManager versions 7.2.0 through 7.2.1, and versions 7.0.0 through 7.0.7 may allow an authenticated attacker to overwrite global threat feeds via crafted update requests.

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, связанная с отсутсвием авторизации, позволяющая нарушителю оказать влияние на целостность защищаемой информации

EPSS

Процентиль: 9%
0.00187
Низкий

2.3 Low

CVSS3

Дефекты

CWE-862