| |
Podatność CVE-2021-36177
Publikacja: 2022-02-02
Opis: |
An improper access control vulnerability [CWE-284] in FortiAuthenticator HA service 6.3.2 and below, 6.2.x, 6.1.x, 6.0.x may allow an attacker on the same vlan as the HA management interface to make an unauthenticated direct connection to the FAC's database. |
Typ:
CWE-863 (Incorrect Authorization)
CVSS2 => (AV:A/AC:L/Au:N/C:P/I:N/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
3.3/10 |
2.9/10 |
6.5/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Sieć lokalna |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Brak |
Brak |
Referencje: |
https://fortiguard.com/psirt/FG-IR-20-217
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|