Логотип exploitDog
bind:CVE-2024-21756
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-21756

Количество 3

Количество 3

nvd логотип

CVE-2024-21756

почти 2 года назад

A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.3, FortiSandbox 4.2.1 through 4.2.6, FortiSandbox 4.0.0 through 4.0.4 allows attacker to execute unauthorized code or commands via crafted requests..

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-q9gh-68qf-6p2r

почти 2 года назад

A improper neutralization of special elements used in an os command ('os command injection') in Fortinet FortiSandbox version 4.4.0 through 4.4.3 and 4.2.0 through 4.2.6 and 4.0.0 through 4.0.4 allows attacker to execute unauthorized code or commands via crafted requests..

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-03228

почти 2 года назад

Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-21756

A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.3, FortiSandbox 4.2.1 through 4.2.6, FortiSandbox 4.0.0 through 4.0.4 allows attacker to execute unauthorized code or commands via crafted requests..

CVSS3: 8.8
1%
Низкий
почти 2 года назад
github логотип
GHSA-q9gh-68qf-6p2r

A improper neutralization of special elements used in an os command ('os command injection') in Fortinet FortiSandbox version 4.4.0 through 4.4.3 and 4.2.0 through 4.2.6 and 4.0.0 through 4.0.4 allows attacker to execute unauthorized code or commands via crafted requests..

CVSS3: 8.8
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-03228

Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

CVSS3: 8.8
1%
Низкий
почти 2 года назад

Уязвимостей на страницу