Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39954

Опубликовано: 16 фев. 2023
Источник: nvd
CVSS3: 7.3
CVSS3: 9.1
EPSS Низкий

Описание

An improper restriction of xml external entity reference in Fortinet FortiNAC version 9.4.0 through 9.4.1, FortiNAC version 9.2.0 through 9.2.7, FortiNAC version 9.1.0 through 9.1.8, FortiNAC version 8.8.0 through 8.8.11, FortiNAC version 8.7.0 through 8.7.6, FortiNAC version 8.6.0 through 8.6.5, FortiNAC version 8.5.0 through 8.5.4, FortiNAC version 8.3.7 allows attacker to read arbitrary files or trigger a denial of service via specifically crafted XML documents.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortinac:*:*:*:*:*:*:*:*
Версия от 8.3.7 (включая) до 9.2.7 (включая)
cpe:2.3:a:fortinet:fortinac:*:*:*:*:*:*:*:*
Версия от 9.4.0 (включая) до 9.4.2 (исключая)
cpe:2.3:a:fortinet:fortinac-f:*:*:*:*:*:*:*:*
Версия до 7.2.0 (исключая)

EPSS

Процентиль: 17%
0.00056
Низкий

7.3 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 9.1
github
почти 3 года назад

An improper restriction of xml external entity reference in Fortinet FortiNAC version 9.4.0 through 9.4.1, FortiNAC version 9.2.0 through 9.2.7, FortiNAC version 9.1.0 through 9.1.8, FortiNAC version 8.8.0 through 8.8.11, FortiNAC version 8.7.0 through 8.7.6, FortiNAC version 8.6.0 through 8.6.5, FortiNAC version 8.5.0 through 8.5.4, FortiNAC version 8.3.7 allows attacker to read arbitrary files or trigger a denial of service via specifically crafted XML documents.

CVSS3: 9.1
fstec
почти 3 года назад

Уязвимость средства управления доступом к сети Fortinet FortiNAC, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 17%
0.00056
Низкий

7.3 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-611
CWE-611