Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42784

Опубликовано: 11 мар. 2025
Источник: nvd
CVSS3: 5.6
CVSS3: 9.8
EPSS Низкий

Описание

An improper handling of syntactically invalid structure in Fortinet FortiWeb at least verions 7.4.0 through 7.4.6 and 7.2.0 through 7.2.10 and 7.0.0 through 7.0.10 allows attacker to execute unauthorized code or commands via HTTP/S crafted requests.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.4.7 (исключая)

EPSS

Процентиль: 34%
0.00138
Низкий

5.6 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-228

Связанные уязвимости

CVSS3: 5.6
github
11 месяцев назад

An improper handling of syntactically invalid structure in Fortinet FortiWeb at least verions 7.4.0 through 7.4.6 and 7.2.0 through 7.2.10 and 7.0.0 through 7.0.10 allows attacker to execute unauthorized code or commands via HTTP/S crafted requests.

CVSS3: 5.6
fstec
11 месяцев назад

Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с некорректной обработкой синтаксически неверной структуры, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

EPSS

Процентиль: 34%
0.00138
Низкий

5.6 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-228