7.5

CVE-2022-43949

A use of a broken or risky cryptographic algorithm [CWE-327]  in Fortinet FortiSIEM before 6.7.1 allows a remote unauthenticated attacker to perform brute force attacks on GUI endpoints via taking advantage of outdated hashing methods.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Fortinet ≫ Fortisiem Version >= 5.3.0 <= 5.3.3
Fortinet ≫ Fortisiem Version >= 6.3.0 <= 6.3.3
Fortinet ≫ Fortisiem Version >= 6.6.0 <= 6.6.3
Fortinet ≫ Fortisiem Version 5.4.0
Fortinet ≫ Fortisiem Version 6.1.0
Fortinet ≫ Fortisiem Version 6.1.1
Fortinet ≫ Fortisiem Version 6.1.2
Fortinet ≫ Fortisiem Version 6.2.0
Fortinet ≫ Fortisiem Version 6.2.1
Fortinet ≫ Fortisiem Version 6.4.0
Fortinet ≫ Fortisiem Version 6.4.1
Fortinet ≫ Fortisiem Version 6.4.2
Fortinet ≫ Fortisiem Version 6.5.0
Fortinet ≫ Fortisiem Version 6.5.1
Fortinet ≫ Fortisiem Version 6.7.0
Fortinet ≫ Fortisiem Version 6.7.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.36% 0.275
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Fortinet 6.2 2.5 3.6
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-327 Use of a Broken or Risky Cryptographic Algorithm

The product uses a broken or risky cryptographic algorithm or protocol.