Описание
Multiple instances of improper input validation vulnerability in Fortinet FortiADC version 7.1.0, version 7.0.0 through 7.0.2 and version 6.2.4 and below allows an authenticated attacker to retrieve files with specific extension from the underlying Linux system via crafted HTTP requests.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.4 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Multiple instances of improper input validation vulnerability in Fortinet FortiADC version 7.1.0, version 7.0.0 through 7.0.2 and version 6.2.4 and below allows an authenticated attacker to retrieve files with specific extension from the underlying Linux system via crafted HTTP requests.
Уязвимость контроллера доставки приложений FortiADC, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю извлекать файлы с определенными расширениями из базовой системы Linux
EPSS
5.4 Medium
CVSS3
6.5 Medium
CVSS3