CVE-2017-7342: fallo en Fortinet FortiPortal
Publicada el · Actualizada el
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 1.2%
probabilidad de explotación
1.2%top 32% de las CVE
explotación observada
noninguna fuente lo reporta
A weak password recovery process vulnerability in Fortinet FortiPortal versions 4.0.0 and below allows an attacker to execute unauthorized code or commands via a hidden Close button
Productos afectados
Fortinet, Inc. · Fortinet FortiPortalCVEs relacionadas — Fortinet FortiPortal
En el mismo producto, de las más peligrosas a las menos.
Referencias
https://fortiguard.com/psirt/FG-IR-17-114