Описание
An improper privilege management vulnerability [CWE-269] in Fortinet FortiClientEMS version 7.2.0 through 7.2.2 and before 7.0.10 allows an Site administrator with Super Admin privileges to perform global administrative operations affecting other sites via crafted HTTP or HTTPS requests.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.8 High
CVSS3
7.2 High
CVSS3
Дефекты
Связанные уязвимости
An improper privilege management vulnerability [CWE-269] in Fortinet FortiClientEMS version 7.2.0 through 7.2.2 and before 7.0.10 allows an Site administrator with Super Admin privileges to perform global administrative operations affecting other sites via crafted HTTP or HTTPS requests.
Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с небезопасным управлением привилегиями, позволяющая нарушителю выполнить произвольные команды
EPSS
8.8 High
CVSS3
7.2 High
CVSS3