Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42784

Опубликовано: 11 мар. 2025
Источник: nvd
CVSS3: 5.6
CVSS3: 9.8
EPSS Низкий

Описание

An improper handling of syntactically invalid structure in Fortinet FortiWeb at least verions 7.4.0 through 7.4.6 and 7.2.0 through 7.2.10 and 7.0.0 through 7.0.10 allows attacker to execute unauthorized code or commands via HTTP/S crafted requests.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.4.7 (исключая)

EPSS

Процентиль: 31%
0.00375
Низкий

5.6 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-228

Связанные уязвимости

CVSS3: 5.6
github
больше 1 года назад

An improper handling of syntactically invalid structure in Fortinet FortiWeb at least verions 7.4.0 through 7.4.6 and 7.2.0 through 7.2.10 and 7.0.0 through 7.0.10 allows attacker to execute unauthorized code or commands via HTTP/S crafted requests.

CVSS3: 5.6
fstec
больше 1 года назад

Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с некорректной обработкой синтаксически неверной структуры, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

EPSS

Процентиль: 31%
0.00375
Низкий

5.6 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-228