Source |
Fortinet Vunerability |
Identifiant |
8437276 |
Date de publication |
2024-01-09 00:00:00 (vue: 2024-01-09 20:09:51) |
Titre |
Fortios & Fortiproxy - Autorisation inappropriée pour les demandes HA FortiOS & FortiProxy - Improper authorization for HA requests |
Texte |
Une vulnérabilité de gestion de privilèges inappropriée [CWE-269] dans un cluster Fortios & Fortiproxy HA peut permettre à un attaquant authentifié d'effectuer des actions élevées via des demandes HTTP ou HTTPS conçues.
An improper privilege management vulnerability [CWE-269] in a FortiOS & FortiProxy HA cluster may allow an authenticated attacker to perform elevated actions via crafted HTTP or HTTPS requests. |
Notes |
|
Envoyé |
Oui |
Condensat |
269 actions allow attacker authenticated authorization cluster crafted cwe elevated fortios fortiproxy http https improper management may perform privilege requests vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|