Логотип exploitDog
bind:CVE-2024-35278
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-35278

Количество 3

Количество 3

nvd логотип

CVE-2024-35278

около 1 года назад

A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiPortal versions 7.2.4 through 7.2.0 and 7.0.0 through 7.2.8 may allow an authenticated attacker to view the SQL query being run server-side when submitting an HTTP request, via including special elements in said request.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-v729-w778-vqwm

около 1 года назад

A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiPortal versions 7.2.4 through 7.2.0 and 7.0.0 through 7.2.8 may allow an authenticated attacker to view the SQL query being run server-side when submitting an HTTP request, via including special elements in said request.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-04331

около 1 года назад

Уязвимость графического интерфейса инструмента аналитики и управления безопасностью Fortinet FortiPorta, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-35278

A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiPortal versions 7.2.4 through 7.2.0 and 7.0.0 through 7.2.8 may allow an authenticated attacker to view the SQL query being run server-side when submitting an HTTP request, via including special elements in said request.

CVSS3: 4.3
0%
Низкий
около 1 года назад
github логотип
GHSA-v729-w778-vqwm

A improper neutralization of special elements used in an sql command ('sql injection') in Fortinet FortiPortal versions 7.2.4 through 7.2.0 and 7.0.0 through 7.2.8 may allow an authenticated attacker to view the SQL query being run server-side when submitting an HTTP request, via including special elements in said request.

CVSS3: 4.3
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-04331

Уязвимость графического интерфейса инструмента аналитики и управления безопасностью Fortinet FortiPorta, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
около 1 года назад

Уязвимостей на страницу