HIGH🇵🇱 Wersja polska

CVE-2022-39953

CVSS 7.8v3.1pub. 2023-03-07upd. 2024-11-21

A improper privilege management in Fortinet FortiNAC version 9.4.0 through 9.4.1, FortiNAC version 9.2.0 through 9.2.6, FortiNAC version 9.1.0 through 9.1.8, FortiNAC all versions 8.8, FortiNAC all versions 8.7, FortiNAC all versions 8.6, FortiNAC all versions 8.5, FortiNAC version 8.3.7 allows attacker to escalation of privilege via specially crafted commands.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortinac

    APP
    Fortinet
    8.3.79.4.09.4.18.8.0 – 8.8.118.5.0 – 8.5.49.2.0 – 9.2.69.1.0 – 9.1.88.6.0 – 8.6.58.7.0 – 8.7.6
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-33299CRITICAL9.8PL ✓same product

Krytyczna podatność deserialization RCE w Fortinet FortiNAC

CVE-2022-38375CRITICAL9.1PL ✓same product

Nieprawidłowa autoryzacja w Fortinet FortiNAC — dostęp administracyjny bez uwierzytelnienia

CVE-2022-39952CRITICAL9.8PL ✓same product

RCE bez uwierzytelnienia w Fortinet FortiNAC przez kontrolę ścieżki pliku

CVE-2023-22633HIGH7.5same product

An improper permissions, privileges, and access controls vulnerability [CWE-264] in FortiNAC-F 7.2.0, FortiNAC...

CVE-2022-39946HIGH7.6same product

An access control vulnerability [CWE-284] in FortiNAC version 9.4.2 and below, version 9.2.7 and below, 9.1 al...