Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mv79-hh2r-jm7v

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An information exposure vulnerability in the external authentication profile form of FortiSIEM 5.2.2 and earlier may allow an authenticated attacker to retrieve the external authentication password via the HTML source code.

An information exposure vulnerability in the external authentication profile form of FortiSIEM 5.2.2 and earlier may allow an authenticated attacker to retrieve the external authentication password via the HTML source code.

EPSS

Процентиль: 48%
0.0025
Низкий

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 6.5
nvd
около 6 лет назад

An information exposure vulnerability in the external authentication profile form of FortiSIEM 5.2.2 and earlier may allow an authenticated attacker to retrieve the external authentication password via the HTML source code.

CVSS3: 3.7
fstec
около 6 лет назад

Уязвимость системы управления безопасностью FortiSIEM, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 48%
0.0025
Низкий

Дефекты

CWE-522