V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2021-04724
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость операционной системы FortiOS связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость операционной системы FortiOS связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, войти в систему без запроса второго фактора аутентификации (FortiToken)

Теги · CWE
Без аутентификации
Затронутые продукты
Fortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxyFortinet inc. FortiProxy
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2021-04724
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается
fortiproxyfortinet inc.Отслеживается