Описание
An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.4 may allow an unauthenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:fortinet:forticlientems:7.4.4:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.94085
Критический
9.8 Critical
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 9.8
github
6 месяцев назад
An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.4 may allow an unauthenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.
CVSS3: 9.8
fstec
6 месяцев назад
Уязвимость веб-интерфейса сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), позволяющая нарушителю выполнять произвольные команды
EPSS
Процентиль: 100%
0.94085
Критический
9.8 Critical
CVSS3
Дефекты
CWE-89