Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p77h-q5m6-crxc

Опубликовано: 16 фев. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

An insertion of sensitive information into log file vulnerability [CWE-532] in the FortiPortal management interface 7.0.0 through 7.0.2 may allow a remote authenticated attacker to read other devices' passwords in the audit log page.

An insertion of sensitive information into log file vulnerability [CWE-532] in the FortiPortal management interface 7.0.0 through 7.0.2 may allow a remote authenticated attacker to read other devices' passwords in the audit log page.

EPSS

Процентиль: 56%
0.00339
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 4.3
nvd
почти 3 года назад

An insertion of sensitive information into log file vulnerability [CWE-532] in the FortiPortal management interface 7.0.0 through 7.0.2 may allow a remote authenticated attacker to read other devices' passwords in the audit log page.

CVSS3: 4.3
fstec
почти 3 года назад

Уязвимость интерфейса управления инструмента аналитики и управления безопасностью Fortinet FortiPortal, позволяющая нарушителю получить доступ к информации о паролях учётных записей

EPSS

Процентиль: 56%
0.00339
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-532