Source |
Fortinet Vunerability |
Identifiant |
8462697 |
Date de publication |
2024-03-12 00:00:00 (vue: 2024-03-12 16:06:48) |
Titre |
Fortios & Fortiproxy & # 8211;Poignage d'autorisation dans les signets SSLVPN FortiOS & FortiProxy – Authorization bypass in SSLVPN bookmarks |
Texte |
Un contournement d'autorisation via la vulnérabilité clé contrôlée par l'utilisateur [CWE-639] dans Fortios et Fortiproxy SSLVPN peut permettre à un attaquant authentifié d'accéder à un signet d'un autre utilisateur \\ via la manipulation d'URL.
An authorization bypass through user-controlled key vulnerability [CWE-639] in FortiOS and FortiProxy SSLVPN may allow an authenticated attacker to gain access to another user\'s bookmark via URL manipulation. |
Notes |
|
Envoyé |
Oui |
Condensat |
639 access allow another attacker authenticated authorization bookmark bookmarks bypass controlled cwe fortios fortiproxy gain key manipulation may sslvpn through url user vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|