← voltar
CVE-2023-36556

CVE-2023-36556

CVSS 8.6 HIGHEPSS 0.8%CWE-863
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.6EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
10 out 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An incorrect authorization vulnerability [CWE-863] in FortiMail webmail version 7.2.0 through 7.2.2, version 7.0.0 through 7.0.5 and below 6.4.7 allows an authenticated attacker to login on other users accounts from the same web domain via crafted HTTP or HTTPs requests.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:X/RC:C
Produtos afetados
Fortinet · FortiMail

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →