← voltar
CVE-2022-26122

CVE-2022-26122

CVSS 4.7 MEDIUMEPSS 0.4%
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 4.7EPSS 0.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
02 nov 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An insufficient verification of data authenticity vulnerability [CWE-345] in FortiClient, FortiMail and FortiOS AV engines version 6.2.168 and below and version 6.4.274 and below may allow an attacker to bypass the AV engine via manipulating MIME attachment with junk and pad characters in base64.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N/E:P/RL:U/RC:R

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →