Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-7561

Опубликовано: 05 окт. 2016
Источник: nvd
CVSS3: 7.2
CVSS2: 4
EPSS Низкий

Описание

Fortinet FortiWLC 6.1-2-29 and earlier, 7.0-9-1, 7.0-10-0, 8.0-5-0, 8.1-2-0, and 8.2-4-0 allow administrators to obtain sensitive user credentials by reading the pam.log file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortiwlc:*:*:*:*:*:*:*:*
Версия до 6.1-2-29 (включая)
cpe:2.3:a:fortinet:fortiwlc:7.0-9-1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiwlc:7.0-10-0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiwlc:8.0-5-0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiwlc:8.1-2-0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiwlc:8.2-4-0:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00312
Низкий

7.2 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

Fortinet FortiWLC 6.1-2-29 and earlier, 7.0-9-1, 7.0-10-0, 8.0-5-0, 8.1-2-0, and 8.2-4-0 allow administrators to obtain sensitive user credentials by reading the pam.log file.

EPSS

Процентиль: 54%
0.00312
Низкий

7.2 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200