Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mjqc-2998-5j3f

Опубликовано: 02 нояб. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

A key management error vulnerability [CWE-320] affecting the RSA SSH host key in FortiOS 7.2.0 and below, 7.0.6 and below, 6.4.9 and below may allow an unauthenticated attacker to perform a man in the middle attack.

A key management error vulnerability [CWE-320] affecting the RSA SSH host key in FortiOS 7.2.0 and below, 7.0.6 and below, 6.4.9 and below may allow an unauthenticated attacker to perform a man in the middle attack.

EPSS

Процентиль: 76%
0.00967
Низкий

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 3.9
nvd
больше 3 лет назад

A key management error vulnerability [CWE-320] affecting the RSA SSH host key in FortiOS 7.2.0 and below, 7.0.6 and below, 6.4.9 and below may allow an unauthenticated attacker to perform a man in the middle attack.

CVSS3: 8.1
fstec
больше 3 лет назад

Уязвимость операционных систем FortiOS, связанная с ошибками управления криптографическим ключем RSA SSH, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

EPSS

Процентиль: 76%
0.00967
Низкий

8.1 High

CVSS3