Описание
A interpretation conflict in Fortinet IPS Engine versions 7.321, 7.166 and 6.158 allows attacker to evade IPS features via crafted TCP packets.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.312 (включая)Версия от 7.2.0 (включая) до 7.2.4 (исключая)
Одновременно
cpe:2.3:a:fortinet:fortios_ips_engine:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 7.165 (включая)Версия от 7.0.0 (включая) до 7.0.12 (исключая)
Одновременно
cpe:2.3:a:fortinet:fortios_ips_engine:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 6.158 (включая)Версия от 6.4.0 (включая) до 6.4.13 (исключая)
Одновременно
cpe:2.3:a:fortinet:fortios_ips_engine:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00031
Низкий
7.5 High
CVSS3
Дефекты
CWE-436
CWE-436
Связанные уязвимости
CVSS3: 7.5
github
больше 2 лет назад
A interpretation conflict in Fortinet IPS Engine versions 7.321, 7.166 and 6.158 allows attacker to evade IPS features via crafted TCP packets.
CVSS3: 7.5
fstec
больше 2 лет назад
Уязвимость программного обеспечения для сканирования и контроля приложений IPS engine операционных систем FortiOS, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
Процентиль: 9%
0.00031
Низкий
7.5 High
CVSS3
Дефекты
CWE-436
CWE-436