Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-50180

Опубликовано: 14 мая 2024
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

An exposure of sensitive system information to an unauthorized control sphere vulnerability [CWE-497] in FortiADC version 7.4.1 and below, version 7.2.3 and below, version 7.1.4 and below, version 7.0.5 and below, version 6.2.6 and below may allow a read-only admin to view data pertaining to other admins.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия до 6.2.6 (включая)
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.5 (включая)
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия от 7.1.0 (включая) до 7.1.4 (включая)
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.3 (включая)
cpe:2.3:a:fortinet:fortiadc:7.4.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:7.4.1:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00143
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-497

Связанные уязвимости

CVSS3: 5.5
github
больше 1 года назад

An exposure of sensitive system information to an unauthorized control sphere vulnerability [CWE-497] in FortiADC version 7.4.1 and below, version 7.2.3 and below, version 7.1.4 and below, version 7.0.5 and below, version 6.2.6 and below may allow a read-only admin to view data pertaining to other admins.

CVSS3: 5.5
fstec
больше 1 года назад

Уязвимость контроллера доставки приложений FortiADC, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю просматривать произвольные данные

EPSS

Процентиль: 35%
0.00143
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-497