Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23441

Опубликовано: 06 апр. 2022
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

A use of hard-coded cryptographic key vulnerability [CWE-321] in FortiEDR versions 5.0.2, 5.0.1, 5.0.0, 4.0.0 may allow an unauthenticated attacker on the network to disguise as and forge messages from other collectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortiedr:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiedr:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiedr:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiedr:5.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00723
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.1
github
почти 4 года назад

A use of hard-coded cryptographic key vulnerability [CWE-321] in FortiEDR versions 5.0.2, 5.0.1, 5.0.0, 4.0.0 may allow an unauthenticated attacker on the network to disguise as and forge messages from other collectors.

CVSS3: 9.1
fstec
около 4 лет назад

Уязвимость средства защиты, выявления и реагирования на угрозы безопасности конечных точек FortiEDR, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 72%
0.00723
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-798