Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-27484

Опубликовано: 03 авг. 2022
Источник: nvd
CVSS3: 5.4
CVSS3: 4.3
EPSS Низкий

Описание

A unverified password change in Fortinet FortiADC version 6.2.0 through 6.2.3, 6.1.x, 6.0.x, 5.x.x allows an authenticated attacker to bypass the Old Password check in the password change form via a crafted HTTP request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 6.2.4 (исключая)

EPSS

Процентиль: 33%
0.00133
Низкий

5.4 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

A unverified password change in Fortinet FortiADC version 6.2.0 through 6.2.3, 6.1.x, 6.0.x, 5.x.x allows an authenticated attacker to bypass the Old Password check in the password change form via a crafted HTTP request.

EPSS

Процентиль: 33%
0.00133
Низкий

5.4 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-287