Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41673

Опубликовано: 13 дек. 2023
Источник: nvd
CVSS3: 7.1
CVSS3: 5.4
EPSS Низкий

Описание

An improper authorization vulnerability [CWE-285] in Fortinet FortiADC version 7.4.0 and before 7.2.2 may allow a low privileged user to read or backup the full system configuration via HTTP or HTTPS requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.4 (включая)
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия от 6.1.0 (включая) до 6.1.6 (включая)
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.2.6 (включая)
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.5 (включая)
cpe:2.3:a:fortinet:fortiadc:7.1.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:7.2.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:7.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.0016
Низкий

7.1 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 7.1
github
около 2 лет назад

An improper authorization vulnerability [CWE-285] in Fortinet FortiADC version 7.4.0 and before 7.2.2 may allow a low privileged user to read or backup the full system configuration via HTTP or HTTPS requests.

CVSS3: 7.1
fstec
около 2 лет назад

Уязвимость контроллера доставки приложений FortiADC, связанная с некорректной процедурой авторизации, позволяющая нарушителю получить несанкционированный доступ к файлам конфигурации

EPSS

Процентиль: 37%
0.0016
Низкий

7.1 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-285