Описание
An improper authorization vulnerability [CWE-285] in Fortinet FortiADC version 7.4.0 and before 7.2.2 may allow a low privileged user to read or backup the full system configuration via HTTP or HTTPS requests.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.0.0 (включая) до 6.0.4 (включая)Версия от 6.1.0 (включая) до 6.1.6 (включая)Версия от 6.2.0 (включая) до 6.2.6 (включая)Версия от 7.0.0 (включая) до 7.0.5 (включая)
Одно из
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:7.1.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:7.2.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:7.4.0:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.0016
Низкий
7.1 High
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-285
Связанные уязвимости
CVSS3: 7.1
github
около 2 лет назад
An improper authorization vulnerability [CWE-285] in Fortinet FortiADC version 7.4.0 and before 7.2.2 may allow a low privileged user to read or backup the full system configuration via HTTP or HTTPS requests.
CVSS3: 7.1
fstec
около 2 лет назад
Уязвимость контроллера доставки приложений FortiADC, связанная с некорректной процедурой авторизации, позволяющая нарушителю получить несанкционированный доступ к файлам конфигурации
EPSS
Процентиль: 37%
0.0016
Низкий
7.1 High
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-285