Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-29014

Опубликовано: 09 июл. 2021
Источник: nvd
CVSS3: 6.3
CVSS3: 5.3
CVSS2: 6.3
EPSS Низкий

Описание

A concurrent execution using shared resource with improper synchronization ('race condition') in the command shell of FortiSandbox before 3.2.2 may allow an authenticated attacker to bring the system into an unresponsive state via specifically orchestrated sequences of commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия до 3.2.2 (исключая)

EPSS

Процентиль: 65%
0.00497
Низкий

6.3 Medium

CVSS3

5.3 Medium

CVSS3

6.3 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

github
больше 3 лет назад

A concurrent execution using shared resource with improper synchronization ('race condition') in the command shell of FortiSandbox before 3.2.2 may allow an authenticated attacker to bring the system into an unresponsive state via specifically orchestrated sequences of commands.

CVSS3: 6.3
fstec
больше 4 лет назад

Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 65%
0.00497
Низкий

6.3 Medium

CVSS3

5.3 Medium

CVSS3

6.3 Medium

CVSS2

Дефекты

CWE-362