Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33300

Опубликовано: 14 мар. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

A improper neutralization of special elements used in a command ('command injection') in Fortinet FortiNAC 7.2.1 and earlier, 9.4.3 and earlier allows attacker a limited, unauthorized file access via specifically crafted request in inter-server communication port.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortinac:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.2 (исключая)
cpe:2.3:a:fortinet:fortinac:*:*:*:*:*:*:*:*
Версия от 9.4.0 (включая) до 9.4.4 (исключая)

EPSS

Процентиль: 88%
0.03932
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 5.3
github
11 месяцев назад

A improper neutralization of special elements used in a command ('command injection') in Fortinet FortiNAC 7.2.1 and earlier, 9.4.3 and earlier allows attacker a limited, unauthorized file access via specifically crafted request in inter-server communication port.

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость средства управления доступом к сети Fortinet FortiNAC, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю копировать локальные файлы устройства в локальные каталоги

EPSS

Процентиль: 88%
0.03932
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-77