V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-23439
CVE
Средний

Внешне контролируемая ссылка на ресурс в другой сфере в Fortinet FortiManager до версии 7.4.3, FortiMail до версии 7.0.3, FortiAnalyzer до …

CVSS
6.1
Средний
EPSS
0.00
p35
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Внешне контролируемая ссылка на ресурс в другой сфере в Fortinet FortiManager до версии 7.4.3, FortiMail до версии 7.0.3, FortiAnalyzer до версии 7.4.3, FortiVoice версии 7.0.0, 7.0.1 и до 6.4.8, FortiProxy до версии 7.0.4, FortiRecorder версии 6.4.0 до 6.4.2 и до 6.0.10, FortiAuthenticator версии 6.4.0 до 6.4.1 и до 6.3.3, FortiNDR версии 7.2.0 до 7.1.0, FortiWLC до версии 8.6.4, FortiPortal до версии 6.0.9, FortiOS версии 7.2.0 и до 7.0.5, FortiADC версии 7.0.0 до 7.0.1 и до 6.2.3, FortiDDoS до версии 5.5.1, FortiDDoS-F до версии 6.3.3, FortiTester до версии 7.2.1, FortiSOAR до версии 7.2.2 и FortiSwitch до версии 6.3.3 позволяет злоумышленнику отравлять веб-кэши с помощью специально созданных HTTP-запросов, где заголовок `Host` указывает на произвольный веб-сервер.

Теги · CWE
Без аутентификации
CWE-610
CAPEC-219
Затронутые продукты
Fortiadc 5.4.0–6.2.4Fortiauthenticator 6.3.0–6.3.4Fortiauthenticator 6.4.0–6.4.2Fortiddos 5.3.0–5.5.2Fortiddos-f 6.1.0–6.3.4Fortimail 6.4.0–7.0.4Fortindr 1.4.0–7.1.1FortindrFortiProxy 2.0.0–7.0.5FortiProxy 7.2.0–7.4.0Fortirecorder 6.0.0–6.0.11Fortirecorder 6.4.0–6.4.3Fortisoar 6.4.0–7.3.0Fortitester 3.7.0–7.2.2Fortivoice 6.0.0–6.4.9Fortiwlc 8.6.0–8.6.7FortiOS 6.0.0–7.0.6FortiOS 7.2.0–7.2.5Fortiswitch 6.4.0–7.0.5
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.004 · p35
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
fortiadc*Отслеживается
fortiauthenticator*Отслеживается
fortiddos*Отслеживается
fortiddos-f*Отслеживается
fortimail*Отслеживается
fortindr*Отслеживается
fortios*Отслеживается
fortiproxy*Отслеживается
fortirecorder*Отслеживается
fortisoar*Отслеживается
fortiswitch*Отслеживается
fortitester*Отслеживается
fortivoice*Отслеживается
fortiwlc*Отслеживается
Источники данных
CVE
Связанные уязвимости