Описание
A insufficient session expiration in Fortinet FortiEDR version 5.0.0 through 5.0.1 allows attacker to execute unauthorized code or commands via api request
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.0.0 (включая) до 5.0.1 (включая)
cpe:2.3:a:fortinet:fortiedr:*:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00434
Низкий
8.1 High
CVSS3
Дефекты
CWE-613
CWE-613
Связанные уязвимости
CVSS3: 8.1
github
почти 3 года назад
A insufficient session expiration in Fortinet FortiEDR version 5.0.0 through 5.0.1 allows attacker to execute unauthorized code or commands via api request
CVSS3: 8.1
fstec
почти 3 года назад
Уязвимость средства защиты, выявления и реагирования на угрозы безопасности конечных точек FortiEDR, связанная с неверным сроком действия сеанса, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 36%
0.00434
Низкий
8.1 High
CVSS3
Дефекты
CWE-613
CWE-613