Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qgvx-8c9v-f6rh

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An improper neutralization of special elements used in an OS Command vulnerability in the administrative interface of FortiMail before 6.4.4 may allow an authenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.

An improper neutralization of special elements used in an OS Command vulnerability in the administrative interface of FortiMail before 6.4.4 may allow an authenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.

EPSS

Процентиль: 54%
0.00313
Низкий

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.2
nvd
больше 4 лет назад

An improper neutralization of special elements used in an OS Command vulnerability in the administrative interface of FortiMail before 6.4.4 may allow an authenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.

CVSS3: 7.2
fstec
больше 4 лет назад

Уязвимость компонента Administrative Interface системы защиты электронной почты FortiMail, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 54%
0.00313
Низкий

Дефекты

CWE-78