Описание
A insufficient session expiration in Fortinet FortiEDR version 5.0.0 through 5.0.1 allows attacker to execute unauthorized code or commands via api request
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.0.0 (включая) до 5.0.1 (включая)
cpe:2.3:a:fortinet:fortiedr:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00082
Низкий
8.1 High
CVSS3
Дефекты
CWE-613
CWE-613
Связанные уязвимости
CVSS3: 8.1
github
больше 2 лет назад
A insufficient session expiration in Fortinet FortiEDR version 5.0.0 through 5.0.1 allows attacker to execute unauthorized code or commands via api request
CVSS3: 8.1
fstec
больше 2 лет назад
Уязвимость средства защиты, выявления и реагирования на угрозы безопасности конечных точек FortiEDR, связанная с неверным сроком действия сеанса, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 24%
0.00082
Низкий
8.1 High
CVSS3
Дефекты
CWE-613
CWE-613