Ad

CVE-2026-70466

MEDIUM CVSS 3.1: 5,3 EPSS 0.31%
Обновлено 13 августа 2026
Fortinet
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-184
Поставщик Fortinet
Публичный эксплойт Нет

Неполный список уязвимостей запрещенных входных данных в Fortinet FortiWeb 8.0.0–8.0.2, FortiWeb 7.6.0–7.6.5, FortiWeb 7.4 все версии, FortiWeb 7.2 все версии, FortiWeb 7.0 все версии могут позволить злоумышленнику неправильно управлять доступом с помощью <вставьте вектор атаки>

Показать оригинальное описание (EN)

A incomplete list of disallowed inputs vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.2, FortiWeb 7.6.0 through 7.6.5, FortiWeb 7.4 all versions, FortiWeb 7.2 all versions, FortiWeb 7.0 all versions may allow attacker to improper access control via <insert attack vector here>

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

fortinet:fortios fortinet:fortiweb