CVE-2019-15707
قد تسمح ثغرة في التحكم غير السليم في الوصول (Improper Access Control) في واجهة إدارة فورتي ميل (FortiMail admin webUI) بالإصدارات 6.2.0 و6.0.0 إلى 6.0.6...
- تم النشر
- 23/01/2020
- محدث
- 25/10/2024
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح ثغرة في التحكم غير السليم في الوصول (Improper Access Control) في واجهة إدارة فورتي ميل (FortiMail admin webUI) بالإصدارات 6.2.0 و6.0.0 إلى 6.0.6 و5.4.10 وما دونها للمسؤولين بالقيام بتنزيل نسخة احتياطية من إعدادات النظام التي لا يُصرَّح لهم بها.
المصادر
1# استغلال إثبات المفهوم المستند إلى بايثون لـ CVE-2019-15707 يستهدف ثغرة تنفيذ التعليمات البرمجية عن بُعد محددة لاختبار الاختراق والتحقق الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.