Описание
An improper verification of source of a communication channel vulnerability [CWE-940] in FortiClientEMS 7.4.0, 7.2.0 through 7.2.4, 7.0 all versions, 6.4 all versions may allow a remote attacker to bypass the trusted host feature via session connection.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
3.7 Low
CVSS3
5.3 Medium
CVSS3
Дефекты
Связанные уязвимости
An improper verification of source of a communication channel vulnerability [CWE-940] in FortiClientEMS 7.4.0, 7.2.0 through 7.2.4, 7.0 all versions, 6.4 all versions may allow a remote attacker to bypass the trusted host feature via session connection.
Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS) и облачного хранилища FortiClient EMS Cloud, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю реализовать подмену доверенного хоста
EPSS
3.7 Low
CVSS3
5.3 Medium
CVSS3