CVE-2023-36554

Fortinet FortiManager sérülékenysége
Angol cím: Fortinet FortiManager vulnerability

Publikálás dátuma: 2024.03.12.
Utolsó módosítás dátuma: 2024.03.12.


Leírás

A program nem, vagy nem megfelelően korlátozza az erőforrásokhoz való hozzáférést a jogosulatlan felhasználók részére.

Leírás forrása: CWE-284


Elemzés leírás

Eredeti nyelven: A improper access control in Fortinet FortiManager version 7.4.0, version 7.2.0 through 7.2.3, version 7.0.0 through 7.0.10, version 6.4.0 through 6.4.13, 6.2 all versions allows attacker to execute unauthorized code or commands via specially crafted HTTP requests.

Elemzés leírás forrása: CVE-2023-36554


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 8.1 (Magas)
Vektor: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 2.2


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Magas
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Hivatkozások

fortiguard.com

Sérülékeny szoftverek

Fortinet FortiManager 7.4.0, 7.2.0-7.2.3, 7.0.0-7.0.10, 6.4.0-6.4.13, 6.2 minden verziója


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37102 – HPE Networking Instant On Access Point sérülékenysége
CVE-2025-37103 – HPE Networking Instant On Access Point sérülékenysége
CVE-2025-23267 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-23266 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-49706 – Microsoft SharePoint sebezhetősége
CVE-2025-49704 – Microsoft SharePoint sebezhetősége
CVE-2025-53771 – Microsoft SharePoint sebezhetősége
CVE-2025-53770 – Microsoft SharePoint Deserialization of Untrusted Data sérülékenysége
CVE-2025-25257 – Fortinet FortiWeb SQL Injection sérülékenysége
Tovább a sérülékenységekhez »