Описание
An URL Redirection to Untrusted Site ('Open Redirect') vulnerability [CWE-601] vulnerability in Fortinet FortiNAC-F 7.6.0 through 7.6.5, FortiNAC-F 7.4 all versions, FortiNAC-F 7.2 all versions may allow a remote privileged attacker with system administrator role to redirect users to an arbitrary website via crafted CSV file.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
EPSS
2.4 Low
CVSS3
4.8 Medium
CVSS3
Дефекты
Связанные уязвимости
An URL Redirection to Untrusted Site ('Open Redirect') vulnerability [CWE-601] vulnerability in Fortinet FortiNAC-F 7.6.0 through 7.6.5, FortiNAC-F 7.4 all versions, FortiNAC-F 7.2 all versions may allow a remote privileged attacker with system administrator role to redirect users to an arbitrary website via crafted CSV file.
Уязвимость графического пользовательского интерфейса средства управления доступом к сети FortiNAC-F, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
EPSS
2.4 Low
CVSS3
4.8 Medium
CVSS3