Описание
A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.
Ссылки
- PatchVendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:fortinet:forticlientems:7.4.5:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:forticlientems:7.4.6:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.8894
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-284
Связанные уязвимости
CVSS3: 9.8
github
4 месяца назад
A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.
CVSS3: 9.8
fstec
4 месяца назад
Уязвимость прикладного программного интерфейса сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 100%
0.8894
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-284