Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vcvv-jmjx-jwrv

Опубликовано: 13 янв. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 3.8

Описание

A Server-Side Request Forgery (SSRF) vulnerability [CWE-918] vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.4, FortiSandbox 4.4 all versions, FortiSandbox 4.2 all versions, FortiSandbox 4.0 all versions may allow an authenticated attacker to proxy internal requests limited to plaintext endpoints only via crafted HTTP requests.

A Server-Side Request Forgery (SSRF) vulnerability [CWE-918] vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.4, FortiSandbox 4.4 all versions, FortiSandbox 4.2 all versions, FortiSandbox 4.0 all versions may allow an authenticated attacker to proxy internal requests limited to plaintext endpoints only via crafted HTTP requests.

EPSS

Процентиль: 5%
0.00022
Низкий

3.8 Low

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 3.8
nvd
24 дня назад

A Server-Side Request Forgery (SSRF) vulnerability [CWE-918] vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.4, FortiSandbox 4.4 all versions, FortiSandbox 4.2 all versions, FortiSandbox 4.0 all versions may allow an authenticated attacker to proxy internal requests limited to plaintext endpoints only via crafted HTTP requests.

CVSS3: 3.8
fstec
24 дня назад

Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю перенаправлять пользователей на произвольный URL-адрес

EPSS

Процентиль: 5%
0.00022
Низкий

3.8 Low

CVSS3

Дефекты

CWE-918