Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mpww-xhrm-vfgx

Опубликовано: 03 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

A client-side enforcement of server-side security in Fortinet FortiPortal version 6.0.0 through 6.0.14 allows attacker to improper access control via crafted HTTP requests.

A client-side enforcement of server-side security in Fortinet FortiPortal version 6.0.0 through 6.0.14 allows attacker to improper access control via crafted HTTP requests.

EPSS

Процентиль: 68%
0.00577
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-602

Связанные уязвимости

CVSS3: 4.3
nvd
больше 1 года назад

A client-side enforcement of server-side security in Fortinet FortiPortal version 6.0.0 through 6.0.14 allows attacker to improper access control via crafted HTTP requests.

CVSS3: 4.3
fstec
около 2 лет назад

Уязвимость графического пользовательского интерфейса инструмента аналитики и управления безопасностью Fortinet FortiPortal, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 68%
0.00577
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-602