Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x5rc-p5hc-wc9m

Опубликовано: 14 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.6

Описание

An improper handling of syntactically invalid structure in Fortinet FortiWeb at least vesrions 7.4.0 through 7.4.6 and 7.2.0 through 7.2.10 and 7.0.0 through 7.0.10 allows attacker to execute unauthorized code or commands via HTTP/S crafted requests.

An improper handling of syntactically invalid structure in Fortinet FortiWeb at least vesrions 7.4.0 through 7.4.6 and 7.2.0 through 7.2.10 and 7.0.0 through 7.0.10 allows attacker to execute unauthorized code or commands via HTTP/S crafted requests.

EPSS

Процентиль: 43%
0.00515
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-228

Связанные уязвимости

CVSS3: 5.6
nvd
больше 1 года назад

An improper handling of syntactically invalid structure in Fortinet FortiWeb at least vesrions 7.4.0 through 7.4.6 and 7.2.0 through 7.2.10 and 7.0.0 through 7.0.10 allows attacker to execute unauthorized code or commands via HTTP/S crafted requests.

CVSS3: 5.6
fstec
больше 1 года назад

Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с некорректной обработкой синтаксически неверной структуры, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

EPSS

Процентиль: 43%
0.00515
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-228