Aller au contenu

Fiche vulnérabilité

CVE-2022-26119 : faille élevée Fortinet Fortinet FortiSIEM (CVSS 7.8)

Description

A improper authentication vulnerability in Fortinet FortiSIEM before 6.5.0 allows a local attacker with CLI access to perform operations on the Glassfish server directly via a hardcoded password.

En bref

Sévérité
Élevée (CVSS 7.8)
Vecteur CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:U/RC:C
Exploitation active
Non signalée par la CISA
Publication
2 nov. 2022
Dernière mise à jour
25 oct. 2024

Produits concernés

  • Fortinet Fortinet FortiSIEM

Références

Rechercher une autre vulnérabilité dans la base CVE