Уязвимость неправильного управления доступом в Fortinet FortiClientEMS версий 7.4.5–7.4.6 может позволить злоумышленнику, не прошедшему проверку подлинности, выполнить неавторизованный код или команды посредством специально созданных запросов.
Показать оригинальное описание (EN)
A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Fortinet Forticlientems
cpe:2.3:a:fortinet:forticlientems:7.4.5:*:*:*:*:*:*:*
|
— | — |
|
Fortinet Forticlientems
cpe:2.3:a:fortinet:forticlientems:7.4.6:*:*:*:*:*:*:*
|
— | — |