Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-prjc-xc24-cv4p

Опубликовано: 18 нояб. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

An improper neutralization of crlf sequences ('crlf injection') in Fortinet FortiMail 7.6.0 through 7.6.3, FortiMail 7.4.0 through 7.4.5, FortiMail 7.2 all versions, FortiMail 7.0 all versions may allow an attacker to inject headers in the response via convincing a user to click on a specifically crafted link

An improper neutralization of crlf sequences ('crlf injection') in Fortinet FortiMail 7.6.0 through 7.6.3, FortiMail 7.4.0 through 7.4.5, FortiMail 7.2 all versions, FortiMail 7.0 all versions may allow an attacker to inject headers in the response via convincing a user to click on a specifically crafted link

EPSS

Процентиль: 14%
0.00045
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-93

Связанные уязвимости

CVSS3: 4.3
nvd
3 месяца назад

An improper neutralization of crlf sequences ('crlf injection') vulnerability in Fortinet FortiMail 7.6.0 through 7.6.3, FortiMail 7.4.0 through 7.4.5, FortiMail 7.2 all versions, FortiMail 7.0 all versions may allow an attacker to inject headers in the response via convincing a user to click on a specifically crafted link

CVSS3: 4.3
fstec
3 месяца назад

Уязвимость системы защиты электронной почты FortiMail, связанная с непринятием мер по нейтрализации последовательностей CRLF, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 14%
0.00045
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-93