Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v8v4-f4rj-qhhf

Опубликовано: 13 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 3.7

Описание

A plaintext storage of a password vulnerability [CWE-256] in FortiSIEM 6.7 all versions, 6.6 all versions, 6.5 all versions, 6.4 all versions, 6.3 all versions, 6.2 all versions, 6.1 all versions, 5.4 all versions, 5.3 all versions may allow an attacker able to access user DB content to impersonate any admin user on the device GUI.

A plaintext storage of a password vulnerability [CWE-256] in FortiSIEM 6.7 all versions, 6.6 all versions, 6.5 all versions, 6.4 all versions, 6.3 all versions, 6.2 all versions, 6.1 all versions, 5.4 all versions, 5.3 all versions may allow an attacker able to access user DB content to impersonate any admin user on the device GUI.

EPSS

Процентиль: 42%
0.00203
Низкий

3.7 Low

CVSS3

Дефекты

CWE-256
CWE-522

Связанные уязвимости

CVSS3: 3.7
nvd
больше 2 лет назад

A plaintext storage of a password vulnerability [CWE-256] in FortiSIEM 6.7 all versions, 6.6 all versions, 6.5 all versions, 6.4 all versions, 6.3 all versions, 6.2 all versions, 6.1 all versions, 5.4 all versions, 5.3 all versions may allow an attacker able to access user DB content to impersonate any admin user on the device GUI.

CVSS3: 3.7
fstec
больше 2 лет назад

Уязвимость интерфейса системы управления безопасностью FortiSIEM, связанная с хранением паролей в незашифрованном виде, позволяющая нарушителю получить несанкционированный доступ к базам данных

EPSS

Процентиль: 42%
0.00203
Низкий

3.7 Low

CVSS3

Дефекты

CWE-256
CWE-522