Описание
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.8 may allow attacker to execute unauthorized code or commands via
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия от 4.4.0 (включая) до 4.4.9 (включая)
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.84158
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 9.8
github
4 месяца назад
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.8 may allow attacker to execute unauthorized code or commands via <insert attack vector here>
CVSS3: 9.8
fstec
4 месяца назад
Уязвимость прикладного программного интерфейса JRPC системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 100%
0.84158
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-78