Описание
An improper access control vulnerability in Fortinet FortiSwitchAXFixed 1.0.0 through 1.0.1 may allow an authenticated admin to execute system commands via a specifically crafted SSH config file.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.0.0 (включая) до 1.0.2 (исключая)
cpe:2.3:a:fortinet:fortiswitchaxfixed:*:*:*:*:*:*:*:*
EPSS
Процентиль: 4%
0.00147
Низкий
5.3 Medium
CVSS3
6.7 Medium
CVSS3
Дефекты
CWE-284
NVD-CWE-Other
Связанные уязвимости
CVSS3: 5.3
github
5 месяцев назад
An improper access control vulnerability in Fortinet FortiSwitchAXFixed 1.0.0 through 1.0.1 may allow an authenticated admin to execute system commands via a specifically crafted SSH config file.
CVSS3: 5.3
fstec
5 месяцев назад
Уязвимость микропрограммного обеспечения коммутаторов Fortinet FortiSwitchAXFixed, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольные системные команды
EPSS
Процентиль: 4%
0.00147
Низкий
5.3 Medium
CVSS3
6.7 Medium
CVSS3
Дефекты
CWE-284
NVD-CWE-Other