Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37931

Опубликовано: 14 янв. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An improper neutralization of special elements used in an sql command ('sql injection') vulnerability [CWE-88] in FortiVoice Entreprise version 7.0.0 through 7.0.1 and before 6.4.8 allows an authenticated attacker to perform a blind sql injection attack via sending crafted HTTP or HTTPS requests

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortivoice:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.4.9 (исключая)
cpe:2.3:a:fortinet:fortivoice:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.2 (исключая)

EPSS

Процентиль: 50%
0.00271
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

EPSS

Процентиль: 50%
0.00271
Низкий

8.8 High

CVSS3

Дефекты

CWE-89