Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pmv9-7f92-57xh

Опубликовано: 10 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5

Описание

An authorization bypass through user-controlled key [CWE-639] vulnerability in FortiAnalyzer version 7.4.1 and before 7.2.5 and FortiManager version 7.4.1 and before 7.2.5 may allow a remote attacker with low privileges to read sensitive data via a crafted HTTP request.

An authorization bypass through user-controlled key [CWE-639] vulnerability in FortiAnalyzer version 7.4.1 and before 7.2.5 and FortiManager version 7.4.1 and before 7.2.5 may allow a remote attacker with low privileges to read sensitive data via a crafted HTTP request.

EPSS

Процентиль: 48%
0.00252
Низкий

5 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 5
nvd
больше 1 года назад

An authorization bypass through user-controlled key [CWE-639] vulnerability in FortiAnalyzer version 7.4.1 and before 7.2.5 and FortiManager version 7.4.1 and before 7.2.5 may allow a remote attacker with low privileges to read sensitive data via a crafted HTTP request.

CVSS3: 5
fstec
больше 1 года назад

Уязвимость программного средства для централизованного управления устройствами Fortinet FortiManager, межсетевого экрана FortiAnalyzer, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 48%
0.00252
Низкий

5 Medium

CVSS3

Дефекты

CWE-639