Описание
An improper authentication vulnerability in FSSO Collector version 5.0.295 and below may allow an unauthenticated user to bypass a FSSO firewall policy and access the protected network via sending specifically crafted UDP login notification packets.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.1 High
CVSS3
9.6 Critical
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
An improper authentication vulnerability in FSSO Collector version 5.0.295 and below may allow an unauthenticated user to bypass a FSSO firewall policy and access the protected network via sending specifically crafted UDP login notification packets.
Уязвимость механизма аутентификации Fortinet Single Sign-On (FSSO) Collector, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к защищенной сети
EPSS
7.1 High
CVSS3
9.6 Critical
CVSS3
5.8 Medium
CVSS2