CVE-2022-27488 PUBLISHED

In verschiedenen Fortinet Produkten existiert eine Cross-Site Request Forgery Schwachstelle bezüglich der "HTTPd CLI console". Ein Angreifer kann dies ausnutzen, um mittels manipulierter Links beliebige Kommandos auf dem CLI auszuführen. Zur erfolgreichen Ausnutzung muss ein angemeldeter Administrator einen manipulierten Link anklicken.

EPSS 0.44% · 63.1th percentile

Risk Scores

EPSS Score
0.44%
63.1th percentile

Timeline

References

Open in Interactive Console →