Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jr95-cvrj-r656

Опубликовано: 08 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.7

Описание

An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] in Fortinet FortiIsolator CLI before version 2.4.6 allows a privileged attacker to execute unauthorized code or commands via crafted CLI requests.

An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] in Fortinet FortiIsolator CLI before version 2.4.6 allows a privileged attacker to execute unauthorized code or commands via crafted CLI requests.

EPSS

Процентиль: 36%
0.00153
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 6.7
nvd
10 месяцев назад

An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] in Fortinet FortiIsolator CLI before version 2.4.6 allows a privileged attacker to execute unauthorized code or commands via crafted CLI requests.

CVSS3: 6.7
fstec
10 месяцев назад

Уязвимость графического пользовательского интерфейса платформы изоляции браузеров FortiIsolator, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 36%
0.00153
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-78