Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vcvv-jmjx-jwrv

Опубликовано: 13 янв. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 3.8

Описание

A Server-Side Request Forgery (SSRF) vulnerability [CWE-918] vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.4, FortiSandbox 4.4 all versions, FortiSandbox 4.2 all versions, FortiSandbox 4.0 all versions may allow an authenticated attacker to proxy internal requests limited to plaintext endpoints only via crafted HTTP requests.

A Server-Side Request Forgery (SSRF) vulnerability [CWE-918] vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.4, FortiSandbox 4.4 all versions, FortiSandbox 4.2 all versions, FortiSandbox 4.0 all versions may allow an authenticated attacker to proxy internal requests limited to plaintext endpoints only via crafted HTTP requests.

EPSS

Процентиль: 32%
0.00386
Низкий

3.8 Low

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 3.8
nvd
7 месяцев назад

A Server-Side Request Forgery (SSRF) vulnerability [CWE-918] vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.4, FortiSandbox 4.4 all versions, FortiSandbox 4.2 all versions, FortiSandbox 4.0 all versions may allow an authenticated attacker to proxy internal requests limited to plaintext endpoints only via crafted HTTP requests.

CVSS3: 3.8
fstec
7 месяцев назад

Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю перенаправлять пользователей на произвольный URL-адрес

EPSS

Процентиль: 32%
0.00386
Низкий

3.8 Low

CVSS3

Дефекты

CWE-918