Логотип exploitDog
bind:CVE-2019-17655
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-17655

Количество 3

Количество 3

nvd логотип

CVE-2019-17655

больше 5 лет назад

A cleartext storage in a file or on disk (CWE-313) vulnerability in FortiOS SSL VPN 6.2.0 through 6.2.2, 6.0.9 and earlier and FortiProxy 2.0.0, 1.2.9 and earlier may allow an attacker to retrieve a logged-in SSL VPN user's credentials should that attacker be able to read the session file stored on the targeted device's system.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-2v5p-gw86-2385

больше 3 лет назад

A cleartext storage in a file or on disk (CWE-313) vulnerability in FortiOS SSL VPN 6.2.2 and below may allow an attacker to retrieve a logged-in SSL VPN user's credentials should that attacker be able to read the session file stored on the targeted device's system.

EPSS: Низкий
fstec логотип

BDU:2022-03218

почти 5 лет назад

Уязвимость операционной системы FortiOS, связанная с незашифрованным хранением конфиденциальной информации, позволяющая нарушителю получить учетные данные вошедшего в систему пользователя

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-17655

A cleartext storage in a file or on disk (CWE-313) vulnerability in FortiOS SSL VPN 6.2.0 through 6.2.2, 6.0.9 and earlier and FortiProxy 2.0.0, 1.2.9 and earlier may allow an attacker to retrieve a logged-in SSL VPN user's credentials should that attacker be able to read the session file stored on the targeted device's system.

CVSS3: 5.3
0%
Низкий
больше 5 лет назад
github логотип
GHSA-2v5p-gw86-2385

A cleartext storage in a file or on disk (CWE-313) vulnerability in FortiOS SSL VPN 6.2.2 and below may allow an attacker to retrieve a logged-in SSL VPN user's credentials should that attacker be able to read the session file stored on the targeted device's system.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-03218

Уязвимость операционной системы FortiOS, связанная с незашифрованным хранением конфиденциальной информации, позволяющая нарушителю получить учетные данные вошедшего в систему пользователя

CVSS3: 5.3
0%
Низкий
почти 5 лет назад

Уязвимостей на страницу