Описание
A path traversal: '../filedir' vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8 may allow attacker to escalation of privilege via specially crafted HTTP requests.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 4.4.0 (включая) до 4.4.9 (исключая)Версия от 5.0.0 (включая) до 5.0.6 (исключая)
Одно из
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.2306
Средний
9.8 Critical
CVSS3
Дефекты
CWE-24
Связанные уязвимости
CVSS3: 9.8
github
4 месяца назад
A path traversal: '../filedir' vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8 may allow attacker to escalation of privilege via <insert attack vector here>
CVSS3: 9.8
fstec
4 месяца назад
Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 98%
0.2306
Средний
9.8 Critical
CVSS3
Дефекты
CWE-24