Неправильная нейтрализация специальных элементов, используемых в уязвимости команды sql («sql-инъекция») в Fortinet FortiDDoS-F 7.2.1–7.2.2, может позволить злоумышленнику выполнить несанкционированный код или команды путем отправки специально созданных HTTP-запросов.
Показать оригинальное описание (EN)
A improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiDDoS-F 7.2.1 through 7.2.2 may allow attacker to execute unauthorized code or commands via sending crafted HTTP requests
Характеристики атаки
Последствия
Строка CVSS v3.1