Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25611

Опубликовано: 07 мар. 2023
Источник: nvd
CVSS3: 4
CVSS3: 7.3
EPSS Низкий

Описание

A improper neutralization of formula elements in a CSV file vulnerability in Fortinet FortiAnalyzer 6.4.0 - 6.4.9, 7.0.0 - 7.0.5, and 7.2.0 - 7.2.1 allows local attacker to execute unauthorized code or commands via inserting spreadsheet formulas in macro names.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 7.0.6 (исключая)
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.2 (исключая)

EPSS

Процентиль: 33%
0.00131
Низкий

4 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-1236
CWE-1236

Связанные уязвимости

CVSS3: 7.3
github
почти 3 года назад

A improper neutralization of formula elements in a CSV file vulnerability in Fortinet FortiAnalyzer 6.4.0 - 6.4.9, 7.0.0 - 7.0.5, and 7.2.0 - 7.2.1 allows local attacker to execute unauthorized code or commands via inserting spreadsheet formulas in macro names.

CVSS3: 3.7
fstec
почти 3 года назад

Уязвимость средства отслеживания и анализа событий безопасности FortiAnalyzer, связанная с отсутствием нейтрализации элементов для файлов CSV, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 33%
0.00131
Низкий

4 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-1236
CWE-1236