Логотип exploitDog
bind:CVE-2021-42753
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-42753

Количество 3

Количество 3

nvd логотип

CVE-2021-42753

около 4 лет назад

An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability [CWE-22] in FortiWeb management interface 6.4.1 and below, 6.3.15 and below, 6.2.x, 6.1.x, 6.0.x, 5.9.x and 5.8.x may allow an authenticated attacker to perform an arbitrary file and directory deletion in the device filesystem.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-4h43-2654-6c5f

около 4 лет назад

An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability [CWE-22] in FortiWeb management interface 6.4.1 and below, 6.3.15 and below, 6.2.x, 6.1.x, 6.0.x, 5.9.x and 5.8.x may allow an authenticated attacker to perform an arbitrary file and directory deletion in the device filesystem.

EPSS: Низкий
fstec логотип

BDU:2023-00090

около 4 лет назад

Уязвимость интерфейса командной строки межсетевого экрана веб-приложений FortiWeb, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю удалить произвольные файлы в файловой системе уязвимого устройства

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-42753

An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability [CWE-22] in FortiWeb management interface 6.4.1 and below, 6.3.15 and below, 6.2.x, 6.1.x, 6.0.x, 5.9.x and 5.8.x may allow an authenticated attacker to perform an arbitrary file and directory deletion in the device filesystem.

CVSS3: 8.1
1%
Низкий
около 4 лет назад
github логотип
GHSA-4h43-2654-6c5f

An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability [CWE-22] in FortiWeb management interface 6.4.1 and below, 6.3.15 and below, 6.2.x, 6.1.x, 6.0.x, 5.9.x and 5.8.x may allow an authenticated attacker to perform an arbitrary file and directory deletion in the device filesystem.

1%
Низкий
около 4 лет назад
fstec логотип
BDU:2023-00090

Уязвимость интерфейса командной строки межсетевого экрана веб-приложений FortiWeb, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю удалить произвольные файлы в файловой системе уязвимого устройства

CVSS3: 8.1
1%
Низкий
около 4 лет назад

Уязвимостей на страницу