Логотип exploitDog
bind:CVE-2022-42477
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-42477

Количество 3

Количество 3

nvd логотип

CVE-2022-42477

почти 3 года назад

An improper input validation vulnerability [CWE-20] in FortiAnalyzer version 7.2.1 and below, version 7.0.6 and below, 6.4 all versions may allow an authenticated attacker to disclose file system information via custom dataset SQL queries.

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-gr8h-9xp3-vxxp

почти 3 года назад

An improper input validation vulnerability [CWE-20] in FortiAnalyzer version 7.2.1 and below, version 7.0.6 and below, 6.4 all versions may allow an authenticated attacker to disclose file system information via custom dataset SQL queries.

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2024-09672

почти 3 года назад

Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания и анализа событий безопасности Fortinet FortiAnalyzer, связанная с неправильной проверки входных данных, позволяющая нарушителю раскрыть информацию о файловой системе

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-42477

An improper input validation vulnerability [CWE-20] in FortiAnalyzer version 7.2.1 and below, version 7.0.6 and below, 6.4 all versions may allow an authenticated attacker to disclose file system information via custom dataset SQL queries.

CVSS3: 7.1
0%
Низкий
почти 3 года назад
github логотип
GHSA-gr8h-9xp3-vxxp

An improper input validation vulnerability [CWE-20] in FortiAnalyzer version 7.2.1 and below, version 7.0.6 and below, 6.4 all versions may allow an authenticated attacker to disclose file system information via custom dataset SQL queries.

CVSS3: 5.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2024-09672

Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager и средства отслеживания и анализа событий безопасности Fortinet FortiAnalyzer, связанная с неправильной проверки входных данных, позволяющая нарушителю раскрыть информацию о файловой системе

CVSS3: 7.1
0%
Низкий
почти 3 года назад

Уязвимостей на страницу