Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36633

Опубликовано: 14 нояб. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

An improper authorization vulnerability [CWE-285] in FortiMail webmail version 7.2.0 through 7.2.2 and before 7.0.5 allows an authenticated attacker to see and modify the title of address book folders of other users via crafted HTTP or HTTPs requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 7.0.6 (исключая)
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.3 (исключая)

EPSS

Процентиль: 42%
0.00197
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-285
CWE-732

Связанные уязвимости

CVSS3: 5.4
github
около 2 лет назад

An improper authorization vulnerability [CWE-285] in FortiMail webmail version 7.2.0 through 7.2.2 and before 7.0.5 allows an authenticated attacker to see and modify the title of address book folders of other users via crafted HTTP or HTTPs requests.

EPSS

Процентиль: 42%
0.00197
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-285
CWE-732