Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45323

Опубликовано: 10 сент. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 2.7
EPSS Низкий

Описание

An improper access control vulnerability [CWE-284] in FortiEDR Manager API 6.2.0 through 6.2.2, 6.0 all versions may allow in a shared environment context an authenticated admin with REST API permissions in his profile and restricted to a specific organization to access backend logs that include information related to other organizations.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortiedrmanager:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.2.2 (исключая)
cpe:2.3:a:fortinet:fortiedrmanager:6.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00196
Низкий

4.3 Medium

CVSS3

2.7 Low

CVSS3

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

An improper access control vulnerability [CWE-284] in FortiEDR Manager API 6.2.0 through 6.2.2, 6.0 all versions may allow in a shared environment context an authenticated admin with REST API permissions in his profile and restricted to a specific organization to access backend logs that include information related to other organizations.

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость реализации прикладного программного интерфейса системы централизованного управления FortiEDR Manager, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 42%
0.00196
Низкий

4.3 Medium

CVSS3

2.7 Low

CVSS3

Дефекты

CWE-284
NVD-CWE-Other