Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mw85-7jc9-5968

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

A cleartext transmission of sensitive information vulnerability in Fortinet FortiManager 5.2.0 through 5.2.7, 5.4.0 and 5.4.1 may allow an unauthenticated attacker in a man in the middle position to retrieve the admin password via intercepting REST API JSON responses.

A cleartext transmission of sensitive information vulnerability in Fortinet FortiManager 5.2.0 through 5.2.7, 5.4.0 and 5.4.1 may allow an unauthenticated attacker in a man in the middle position to retrieve the admin password via intercepting REST API JSON responses.

EPSS

Процентиль: 35%
0.00144
Низкий

8.1 High

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 8.1
nvd
почти 7 лет назад

A cleartext transmission of sensitive information vulnerability in Fortinet FortiManager 5.2.0 through 5.2.7, 5.4.0 and 5.4.1 may allow an unauthenticated attacker in a man in the middle position to retrieve the admin password via intercepting REST API JSON responses.

CVSS3: 8.1
fstec
почти 7 лет назад

Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить пароль администратора

EPSS

Процентиль: 35%
0.00144
Низкий

8.1 High

CVSS3

Дефекты

CWE-319