Описание
An Improper Certificate Validation vulnerability [CWE-295] in FortiOS version 7.6.1 and below, version 7.4.7 and below may allow an EAP verified remote user to connect from FortiClient via revoked certificate.
Уязвимые конфигурации
Конфигурация 1Версия от 7.4.0 (включая) до 7.4.8 (исключая)Версия от 7.6.0 (включая) до 7.6.2 (исключая)
Одно из
cpe:2.3:a:fortinet:fortisase:25.1.39:*:*:*:-:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
EPSS
Процентиль: 25%
0.00322
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-295
Связанные уязвимости
CVSS3: 6.5
github
около 1 года назад
An Improper Certificate Validation vulnerability [CWE-295] in FortiOS version 7.6.1 and below, version 7.4.7 and below may allow an EAP verified remote user to connect from FortiClient via revoked certificate.
CVSS3: 6.5
fstec
около 1 года назад
Уязвимость графического интерфейса операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE, позволяющая нарушителю получить несанкционированный доступ к системе
EPSS
Процентиль: 25%
0.00322
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-295