Описание
A improper limitation of a pathname to a restricted directory ('path traversal') [CWE-23] in Fortinet FortiRecorder version 7.2.0 through 7.2.1 and before 7.0.4 allows a privileged attacker to delete files from the underlying filesystem via crafted CLI requests.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.1 Medium
CVSS3
6 Medium
CVSS3
Дефекты
Связанные уязвимости
A improper limitation of a pathname to a restricted directory ('path traversal') [CWE-23] in Fortinet FortiRecorder version 7.2.0 through 7.2.1 and before 7.0.4 allows a privileged attacker to delete files from the underlying filesystem via crafted CLI requests.
Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения устройства системы видеонаблюдения FortiRecorder, позволяющая нарушителю получить доступ на чтение, изменение и удаление произвольных файлов
EPSS
5.1 Medium
CVSS3
6 Medium
CVSS3