Source |
Fortinet Vunerability |
Identifiant |
8660960 |
Date de publication |
2025-04-08 00:00:00 (vue: 2025-04-08 15:08:19) |
Titre |
Gestion des utilisateurs incorrects dans le tableau de bord des widgets Incorrect user management in widgets dashboard |
Texte |
Une vulnérabilité incorrecte de gestion des utilisateurs [CWE-286] dans le tableau de bord FortiWeb Widgets peut permettre un attaquant authentifié avec au moins l'autorisation d'administration en lecture seule pour effectuer des opérations sur le tableau de bord des autres administrateurs via des demandes fabriquées. Révisé le 2025-04-08 00:00:00
An Incorrect User Management vulnerability [CWE-286] in FortiWeb widgets dashboard may allow an authenticated attacker with at least read-only admin permission to perform operations on the dashboard of other administrators via crafted requests. Revised on 2025-04-08 00:00:00 |
Notes |
|
Envoyé |
Oui |
Condensat |
00:00:00 2025 286 admin administrators allow attacker authenticated crafted cwe dashboard fortiweb incorrect least management may only operations other perform permission read requests revised user vulnerability widgets |
Tags |
Vulnerability
|
Stories |
|
Move |
|