Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q2qc-2pfg-hfvg

Опубликовано: 10 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

A improper access control in Fortinet FortiPortal version 7.0.0 through 7.0.6, Fortinet FortiPortal version 7.2.0 through 7.2.1 allows attacker to escalate its privilege via specifically crafted HTTP requests.

A improper access control in Fortinet FortiPortal version 7.0.0 through 7.0.6, Fortinet FortiPortal version 7.2.0 through 7.2.1 allows attacker to escalate its privilege via specifically crafted HTTP requests.

EPSS

Процентиль: 40%
0.0018
Низкий

7.2 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.2
nvd
около 2 лет назад

A improper access control in Fortinet FortiPortal version 7.0.0 through 7.0.6, Fortinet FortiPortal version 7.2.0 through 7.2.1 allows attacker to escalate its privilege via specifically crafted HTTP requests.

CVSS3: 7.2
fstec
около 2 лет назад

Уязвимость инструмента аналитики и управления безопасностью Fortinet FortiPortal, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 40%
0.0018
Низкий

7.2 High

CVSS3

Дефекты

CWE-284