Логотип exploitDog
bind:CVE-2024-23671
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-23671

Количество 3

Количество 3

nvd логотип

CVE-2024-23671

почти 2 года назад

A improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.3, FortiSandbox 4.2.1 through 4.2.6, FortiSandbox 4.0.0 through 4.0.4 allows attacker to execute unauthorized code or commands via crafted HTTP requests.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-p8w6-cvmc-rg5g

почти 2 года назад

A improper limitation of a pathname to a restricted directory ('path traversal') in Fortinet FortiSandbox version 4.4.0 through 4.4.3 and 4.2.0 through 4.2.6 and 4.0.0 through 4.0.4 allows attacker to execute unauthorized code or commands via crafted HTTP requests.

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2024-03225

почти 2 года назад

Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю удалять произвольные файлы

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-23671

A improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet FortiSandbox 4.4.0 through 4.4.3, FortiSandbox 4.2.1 through 4.2.6, FortiSandbox 4.0.0 through 4.0.4 allows attacker to execute unauthorized code or commands via crafted HTTP requests.

CVSS3: 8.1
1%
Низкий
почти 2 года назад
github логотип
GHSA-p8w6-cvmc-rg5g

A improper limitation of a pathname to a restricted directory ('path traversal') in Fortinet FortiSandbox version 4.4.0 through 4.4.3 and 4.2.0 through 4.2.6 and 4.0.0 through 4.0.4 allows attacker to execute unauthorized code or commands via crafted HTTP requests.

CVSS3: 8.1
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-03225

Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю удалять произвольные файлы

CVSS3: 8.1
1%
Низкий
почти 2 года назад

Уязвимостей на страницу