Описание
A unverified password change vulnerability in Fortinet FortiSwitch GUI may allow a remote unauthenticated attacker to change admin passwords via a specially crafted request
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.4.0 (включая) до 6.4.15 (исключая)Версия от 7.0.0 (включая) до 7.0.11 (исключая)Версия от 7.2.0 (включая) до 7.2.9 (исключая)Версия от 7.4.0 (включая) до 7.4.5 (исключая)
Одно из
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortiswitch:7.6.0:*:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.15651
Средний
9.8 Critical
CVSS3
Дефекты
CWE-620
Связанные уязвимости
CVSS3: 9.8
github
больше 1 года назад
A unverified password change vulnerability in Fortinet FortiSwitch GUI may allow a remote unauthenticated attacker to change admin passwords via a specially crafted request
CVSS3: 9.8
fstec
больше 1 года назад
Уязвимость системы аутентификации микропрограммного обеспечения Ethernet-коммутаторов FortiSwitch, связанная с отсутствием необходимой проверки при изменении пароля в графическом пользовательском интерфейсе, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 97%
0.15651
Средний
9.8 Critical
CVSS3
Дефекты
CWE-620