Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23440

Опубликовано: 06 апр. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

A use of hard-coded cryptographic key vulnerability [CWE-321] in the registration mechanism of FortiEDR collectors versions 5.0.2, 5.0.1, 5.0.0, 4.0.0 may allow a local attacker to disable and uninstall the collectors from the end-points within the same deployment.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortiedr:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiedr:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiedr:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiedr:5.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 7.8
github
почти 4 года назад

A use of hard-coded cryptographic key vulnerability [CWE-321] in the registration mechanism of FortiEDR collectors versions 5.0.2, 5.0.1, 5.0.0, 4.0.0 may allow a local attacker to disable and uninstall the collectors from the end-points within the same deployment.

CVSS3: 7.8
fstec
почти 4 года назад

Уязвимость реализации механизма регистрации модуля Collectors средства защиты, выявления и реагирования на угрозы безопасности конечных точек FortiEDR, позволяющая нарушителю отключить устройство из списка Collectors и вызвать отказ в обслуживании

EPSS

Процентиль: 13%
0.00044
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-798