CVE-2013-1414
FortiGate फ़ायरवॉल डिवाइसों पर Fortinet FortiOS के 4.3.13 से पहले और 5.x के 5.0.2 से पहले के संस्करणों में एकाधिक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को...
- प्रकाशित
- 8 जुल॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FortiGate फ़ायरवॉल डिवाइसों पर Fortinet FortiOS के 4.3.13 से पहले और 5.x के 5.0.2 से पहले के संस्करणों में एकाधिक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को प्रशासकों के प्रमाणीकरण को हाईजैक करने की अनुमति देती हैं, उन अनुरोधों के लिए जो (1) सेटिंग्स या (2) पॉलिसियों को संशोधित करते हैं, या (3) system/maintenance/shutdown पर rebootme क्रिया के माध्यम से डिवाइस को पुनरारंभ करते हैं।
स्रोत
1Sven Wurth · hardware · 1 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।