Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pg7p-9rpp-xjmx

Опубликовано: 11 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 1.8

Описание

A use of password hash with insufficient computational effort vulnerability [CWE-916] affecting FortiOS version 7.4.3 and below, 7.2 all versions, 7.0 all versions, 6.4 all versions and FortiProxy version 7.4.2 and below, 7.2 all versions, 7.0 all versions, 2.0 all versions may allow a privileged attacker with super-admin profile and CLI access to decrypting the backup file.

A use of password hash with insufficient computational effort vulnerability [CWE-916] affecting FortiOS version 7.4.3 and below, 7.2 all versions, 7.0 all versions, 6.4 all versions and FortiProxy version 7.4.2 and below, 7.2 all versions, 7.0 all versions, 2.0 all versions may allow a privileged attacker with super-admin profile and CLI access to decrypting the backup file.

EPSS

Процентиль: 90%
0.05708
Низкий

1.8 Low

CVSS3

Дефекты

CWE-916

Связанные уязвимости

CVSS3: 1.8
nvd
больше 1 года назад

A use of password hash with insufficient computational effort vulnerability [CWE-916] affecting FortiOS version 7.4.3 and below, 7.2 all versions, 7.0 all versions, 6.4 all versions and FortiProxy version 7.4.2 and below, 7.2 all versions, 7.0 all versions, 2.0 all versions may allow a privileged attacker with super-admin profile and CLI access to decrypting the backup file.

CVSS3: 1.8
fstec
больше 1 года назад

Уязвимость интерфейса командной строки операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProx, позволяющая нарушителю расшифровать файл резервной копии

EPSS

Процентиль: 90%
0.05708
Низкий

1.8 Low

CVSS3

Дефекты

CWE-916