← voltar
CVE-2022-35849

CVE-2022-35849

CVSS 7.4 HIGHEPSS 0.4%CWE-78
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.4EPSS 0.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
13 set 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An improper neutralization of special elements used in an OS command vulnerability [CWE-78] in the management interface of FortiADC 7.1.0 through 7.1.1, 7.0.0 through 7.0.3, 6.2.0 through 6.2.5 and 6.1.0 all versions may allow an authenticated attacker to execute unauthorized commands via specifically crafted arguments to existing commands.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:U/RC:C
Produtos afetados
Fortinet · FortiADC

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →