CVE-2024-50571

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.2высокий3.x
0246810

Оценка CVSS: 7.2/10

Все оценки CVSS

CVSS 3.x
7.2

Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Описание

A heap-based buffer overflow in Fortinet FortiOS 7.6.0 through 7.6.1, 7.4.0 through 7.4.5, 7.2.0 through 7.2.10, 7.0.0 through 7.0.16, 6.4.0 through 6.4.15, 6.2.0 through 6.2.17, FortiManager Cloud 7.6.2, 7.4.1 through 7.4.5, 7.2.1 through 7.2.8, 7.0.1 through 7.0.13, 6.4.1 through 6.4.7, FortiAnalyzer Cloud 7.4.1 through 7.4.5, 7.2.1 through 7.2.8, 7.0.1 through 7.0.13, 6.4.1 through 6.4.7, FortiProxy 7.6.0, 7.4.0 through 7.4.6, 7.2.0 through 7.2.12, 7.0.0 through 7.0.19, 2.0.0 through 2.0.14, 1.2.0 through 1.2.13, 1.1.0 through 1.1.6, 1.0.0 through 1.0.7, FortiAnalyzer 7.6.0 through 7.6.2, 7.4.0 through 7.4.5, 7.2.0 through 7.2.8, 7.0.0 through 7.0.13, 6.4.0 through 6.4.15, 6.2.0 through 6.2.13, 6.0.0 through 6.0.12, FortiManager 7.6.0 through 7.6.1, 7.4.0 through 7.4.5, 7.2.0 through 7.2.9, 7.0.0 through 7.0.13, 6.4.0 through 6.4.15, 6.2.0 through 6.2.13, 6.0.0 through 6.0.12 allows attacker to execute unauthorized code or commands via specifically crafted requests.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-122

Уязвимое ПО (6)

Тип: Конфигурация

Поставщик: fortinet

Продукт: fortianalyzer

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*",      "versionEndExcluding": "7.0.14",      "versionStartIncluding": "7.0.0",      "vulnerable": true ...

Источник: nvd

Тип: Конфигурация

Поставщик: fortinet

Продукт: fortianalyzer_cloud

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:fortinet:fortianalyzer_cloud:*:*:*:*:*:*:*:*",      "versionEndExcluding": "7.0.14",      "versionStartIncluding": "6.4.1",      "vulnerable": ...

Источник: nvd

Тип: Конфигурация

Поставщик: fortinet

Продукт: fortimanager

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*",      "versionEndExcluding": "7.0.14",      "versionStartIncluding": "6.0.0",      "vulnerable": true  ...

Источник: nvd

Тип: Конфигурация

Поставщик: fortinet

Продукт: fortimanager_cloud

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:fortinet:fortimanager_cloud:*:*:*:*:*:*:*:*",      "versionEndExcluding": "7.0.14",      "versionStartIncluding": "6.4.1",      "vulnerable": t...

Источник: nvd

Тип: Конфигурация

Поставщик: fortinet

Продукт: fortios

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*",      "versionEndExcluding": "6.4.16",      "versionStartIncluding": "6.2.0",      "vulnerable": true    },...

Источник: nvd

Тип: Конфигурация

Поставщик: fortinet

Продукт: fortiproxy

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*",      "versionEndExcluding": "7.0.20",      "versionStartIncluding": "1.0.0",      "vulnerable": true    ...

Источник: nvd