Идентификатор: BDU:2024-04488.
Наименование уязвимости: Уязвимость программного средства для централизованного управления межсетевыми экранами FortiWeb Manager, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнить произвольный код или команды.
Описание уязвимости: Уязвимость программного средства для централизованного управления межсетевыми экранами FortiWeb Manager связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или команды путем отправки специально созданных HTTP-запросов или с помощью CLI
Уязвимое ПО: Сетевое средство, Сетевое программное средство Fortinet Inc. Fortiweb Manager 7.2.0 | Сетевое средство, Сетевое программное средство Fortinet Inc. Fortiweb Manager от 7.0.0 до 7.0.4 включительно | Сетевое средство, Сетевое программное средство Fortinet Inc. Fortiweb Manager от 6.2.3 до 6.2.4 включительно | Сетевое средство, Сетевое программное средство Fortinet Inc. Fortiweb Manager 6.3.0 | Сетевое средство, Сетевое программное средство Fortinet Inc. Fortiweb Manager 6.0.2 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 19.01.2024.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению:
Использование рекомендаций:
https://www.fortiguard.com/psirt/FG-IR-23-222.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-23669. FG-IR-23-222.
Тип ошибки CWE: CWE-20, CWE-285
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.fortiguard.com/psirt/FG-IR-23-222
https://github.com/advisories/GHSA-2vp4-2rgc-wf9w
https://vuldb.com/?id.267147
Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.
Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.