Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7341

Опубликовано: 26 окт. 2017
Источник: nvd
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

An OS Command Injection vulnerability in Fortinet FortiWLC 6.1-2 through 6.1-5, 7.0-7 through 7.0-10, 8.0 through 8.2, and 8.3.0 through 8.3.2 file management AP script download webUI page allows an authenticated admin user to execute arbitrary system console commands via crafted HTTP requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortiwlc:*:*:*:*:*:*:*:*
Версия от 6.1-2 (включая) до 6.1-5 (включая)
cpe:2.3:a:fortinet:fortiwlc:*:*:*:*:*:*:*:*
Версия от 7.0-7 (включая) до 7.0-10 (включая)
cpe:2.3:a:fortinet:fortiwlc:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.2 (включая)
cpe:2.3:a:fortinet:fortiwlc:*:*:*:*:*:*:*:*
Версия от 8.3.0 (включая) до 8.3.2 (включая)

EPSS

Процентиль: 85%
0.02526
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

An OS Command Injection vulnerability in Fortinet FortiWLC 6.1-2 through 6.1-5, 7.0-7 through 7.0-10, 8.0 through 8.2, and 8.3.0 through 8.3.2 file management AP script download webUI page allows an authenticated admin user to execute arbitrary system console commands via crafted HTTP requests.

EPSS

Процентиль: 85%
0.02526
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78