Описание
A double free in Fortinet FortiWeb version 7.0.0 through 7.0.3 may allows attacker to execute unauthorized code or commands via specially crafted commands
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.0.0 (включая) до 7.0.3 (включая)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00086
Низкий
7.8 High
CVSS3
Дефекты
CWE-415
CWE-415
Связанные уязвимости
CVSS3: 7.8
github
почти 3 года назад
A double free in Fortinet FortiWeb version 7.0.0 through 7.0.3 may allows attacker to execute unauthorized code or commands via specially crafted commands
CVSS3: 7.8
fstec
почти 3 года назад
Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с повторным освобождением памяти, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 25%
0.00086
Низкий
7.8 High
CVSS3
Дефекты
CWE-415
CWE-415