Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29062

Опубликовано: 06 сент. 2022
Источник: nvd
CVSS3: 6.3
CVSS3: 6.5
EPSS Низкий

Описание

Multiple relative path traversal vulnerabilities [CWE-23] in Fortinet FortiSOAR before 7.2.1 allows an authenticated attacker to write to the underlying filesystem with nginx permissions via crafted HTTP requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortisoar:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.3 (исключая)
cpe:2.3:a:fortinet:fortisoar:7.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00746
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Multiple relative path traversal vulnerabilities [CWE-23] in Fortinet FortiSOAR before 7.2.1 allows an authenticated attacker to write to the underlying filesystem with nginx permissions via crafted HTTP requests.

EPSS

Процентиль: 73%
0.00746
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-22