Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rwq6-vx3r-72xr

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

FortiOS 5.2.3, when configured to use High Availability (HA) and the dedicated management interface is enabled, does not require authentication for access to the ZebOS shell on the HA dedicated management interface, which allows remote attackers to obtain shell access via unspecified vectors.

FortiOS 5.2.3, when configured to use High Availability (HA) and the dedicated management interface is enabled, does not require authentication for access to the ZebOS shell on the HA dedicated management interface, which allows remote attackers to obtain shell access via unspecified vectors.

EPSS

Процентиль: 72%
0.00737
Низкий

Дефекты

CWE-287

Связанные уязвимости

nvd
больше 10 лет назад

FortiOS 5.2.3, when configured to use High Availability (HA) and the dedicated management interface is enabled, does not require authentication for access to the ZebOS shell on the HA dedicated management interface, which allows remote attackers to obtain shell access via unspecified vectors.

CVSS3: 9.8
fstec
больше 10 лет назад

Уязвимость операционной системы FortiOS, вызванная ошибками механихма аутентификации, позволяющая нарушителю получить несанкционированный доступ к оболочке ZebOS

EPSS

Процентиль: 72%
0.00737
Низкий

Дефекты

CWE-287