Логотип exploitDog
bind:CVE-2023-25603
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-25603

Количество 3

Количество 3

nvd логотип

CVE-2023-25603

около 2 лет назад

A permissive cross-domain policy with untrusted domains vulnerability in Fortinet FortiADC 7.1.0 - 7.1.1, FortiDDoS-F 6.3.0 - 6.3.4 and 6.4.0 - 6.4.1 allow an unauthorized attacker to carry out privileged actions and retrieve sensitive information via crafted web requests.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-8x2v-m87x-jx78

около 2 лет назад

A permissive cross-domain policy with untrusted domains vulnerability in Fortinet FortiADC 7.1.0 - 7.1.1, FortiDDoS-F 6.3.0 - 6.3.4 and 6.4.0 - 6.4.1 allow an unauthorized attacker to carry out privileged actions and retrieve sensitive information via crafted web requests.

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2023-08416

около 2 лет назад

Уязвимость программно-аппаратного средства защиты от DDoS-атак FortiDDoS-F и веб-инструмента управления FortiADC, связанная с использованием недоверенного файла междоменной политики, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-25603

A permissive cross-domain policy with untrusted domains vulnerability in Fortinet FortiADC 7.1.0 - 7.1.1, FortiDDoS-F 6.3.0 - 6.3.4 and 6.4.0 - 6.4.1 allow an unauthorized attacker to carry out privileged actions and retrieve sensitive information via crafted web requests.

CVSS3: 5.4
0%
Низкий
около 2 лет назад
github логотип
GHSA-8x2v-m87x-jx78

A permissive cross-domain policy with untrusted domains vulnerability in Fortinet FortiADC 7.1.0 - 7.1.1, FortiDDoS-F 6.3.0 - 6.3.4 and 6.4.0 - 6.4.1 allow an unauthorized attacker to carry out privileged actions and retrieve sensitive information via crafted web requests.

CVSS3: 5.4
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-08416

Уязвимость программно-аппаратного средства защиты от DDoS-атак FortiDDoS-F и веб-инструмента управления FortiADC, связанная с использованием недоверенного файла междоменной политики, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 9.1
0%
Низкий
около 2 лет назад

Уязвимостей на страницу