Логотип exploitDog
bind:CVE-2021-26102
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-26102

Количество 4

Количество 4

nvd логотип

CVE-2021-26102

около 1 года назад

A relative path traversal vulnerability (CWE-23) in FortiWAN version 4.5.7 and below, 4.4 all versions may allow a remote non-authenticated attacker to delete files on the system by sending a crafted POST request. In particular, deleting specific configuration files will reset the Admin password to its default value.

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-wwq6-xmjh-4f52

около 1 года назад

A relative path traversal vulnerability (CWE-23) in FortiWAN version 4.5.7 and below, 4.4 all versions may allow a remote non-authenticated attacker to delete files on the system by sending a crafted POST request. In particular, deleting specific configuration files will reset the Admin password to its default value.

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2021-02419

почти 5 лет назад

Уязвимость системы балансировки трафика с интегрированным сервисом WEB-безопасности и фильтрации данных FortiWAN, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю обойти процесс аутентификации и удалить произвольные файлы и сбросить пароль администратора на заводское значение

CVSS3: 10
EPSS: Средний
fstec логотип

BDU:2021-02359

почти 5 лет назад

Уязвимость системы балансировки трафика FortiWAN, связанная с ошибками при обработке относительного пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 10
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-26102

A relative path traversal vulnerability (CWE-23) in FortiWAN version 4.5.7 and below, 4.4 all versions may allow a remote non-authenticated attacker to delete files on the system by sending a crafted POST request. In particular, deleting specific configuration files will reset the Admin password to its default value.

CVSS3: 9.8
61%
Средний
около 1 года назад
github логотип
GHSA-wwq6-xmjh-4f52

A relative path traversal vulnerability (CWE-23) in FortiWAN version 4.5.7 and below, 4.4 all versions may allow a remote non-authenticated attacker to delete files on the system by sending a crafted POST request. In particular, deleting specific configuration files will reset the Admin password to its default value.

CVSS3: 9.8
61%
Средний
около 1 года назад
fstec логотип
BDU:2021-02419

Уязвимость системы балансировки трафика с интегрированным сервисом WEB-безопасности и фильтрации данных FortiWAN, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю обойти процесс аутентификации и удалить произвольные файлы и сбросить пароль администратора на заводское значение

CVSS3: 10
61%
Средний
почти 5 лет назад
fstec логотип
BDU:2021-02359

Уязвимость системы балансировки трафика FortiWAN, связанная с ошибками при обработке относительного пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 10
61%
Средний
почти 5 лет назад

Уязвимостей на страницу