Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42477

Опубликовано: 11 апр. 2023
Источник: nvd
CVSS3: 7.1
CVSS3: 5.5
EPSS Низкий

Описание

An improper input validation vulnerability [CWE-20] in FortiAnalyzer version 7.2.1 and below, version 7.0.6 and below, 6.4 all versions may allow an authenticated attacker to disclose file system information via custom dataset SQL queries.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 7.0.7 (исключая)
cpe:2.3:a:fortinet:fortianalyzer:7.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00054
Низкий

7.1 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-20
CWE-20

Связанные уязвимости

CVSS3: 5.5
github
почти 3 года назад

An improper input validation vulnerability [CWE-20] in FortiAnalyzer version 7.2.1 and below, version 7.0.6 and below, 6.4 all versions may allow an authenticated attacker to disclose file system information via custom dataset SQL queries.

CVSS3: 7.1
fstec
почти 3 года назад

Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания и анализа событий безопасности Fortinet FortiAnalyzer, связанная с неправильной проверки входных данных, позволяющая нарушителю раскрыть информацию о файловой системе

EPSS

Процентиль: 17%
0.00054
Низкий

7.1 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-20
CWE-20