V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-22297
CVE
Средний

Неполная фильтрация одного или нескольких экземпляров уязвимости специальных элементов [CWE-792] в интерпретаторе командной строки FortiWeb…

CVSS
5.5
Средний
EPSS
0.00
p13
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Неполная фильтрация одного или нескольких экземпляров уязвимости специальных элементов [CWE-792] в интерпретаторе командной строки FortiWeb версии 6.4.0–6.4.1, FortiWeb версии 6.3.0–6.3.17, FortiWeb всех версий 6.2, FortiWeb всех версий 6.1, FortiWeb всех версий 6.0, FortiRecorder версии 6.4.0–6.4.3, FortiRecorder всех версий 6.0, FortiRecorder всех версий 2.7 может позволить прошедшему аутентификацию пользователю читать произвольные файлы через специально созданные аргументы команды.

Теги · CWE
CWE-792
Затронутые продукты
Fortiweb 6.0.0–6.0.8Fortiweb 6.1.0–6.1.3Fortiweb 6.2.0–6.2.7Fortiweb 6.3.0–6.3.17Fortiweb 6.4.0–6.4.3Fortirecorder_firmware 2.7.0–2.7.7Fortirecorder_firmware 6.0.0–6.0.12Fortirecorder_firmware 6.4.0–6.4.3
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p13
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
fortirecorder_firmware*Отслеживается
fortiweb*Отслеживается
Источники данных
CVE
Связанные уязвимости