Known vulnerabilities in FortiAnalyzer 6.4.0 - page 4

Software: FortiAnalyzer
Version: 6.4.0
Software CPE: cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
Total vulnerabilities: 73
Public exploits: 5
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting FortiAnalyzer version 6.4.0 FortiAnalyzer 6.4.0 is affected by 73 vulnerabilities: 8 high, 24 medium, 41 low Critical High Medium Low

Vulnerabilities (73)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU60935 - Permissions, Privileges, and Access Controls
CVE-2022-22300
CWE-264 Low
No
No
7.0.3 01.03.2022 SB2022030127
#VU57076 - Exposure of sensitive information to an unauthorized actor
CVE-2021-36170
CWE-200 Low
No
No
6.4.7, 7.0.1 06.10.2021 SB2021100604
#VU57073 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-24021
CWE-79 Medium
No
No
6.2.8, 6.4.4 05.10.2021 SB2021100519
#VU55558 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-32597
CWE-79 Medium
No
No
6.2.8, 6.4.6, 7.0.1 03.08.2021 SB2021080318
#VU55557 - Server-Side Request Forgery (SSRF)
CVE-2021-32603
CWE-918 Medium
No
No
6.2.8, 6.4.6, 7.0.1 03.08.2021 SB2021080318
#VU55556 - Improper Access Control
CVE-2021-32587
CWE-284 Low
No
No
6.4.6, 7.0.1 03.08.2021 SB2021080318
#VU55555 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2021-32598
CWE-113 Low
No
No
7.0.1 03.08.2021 SB2021080318
#VU55544 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2021-26104
CWE-78 Medium
No
No
6.2.8, 6.4.6, 7.0.0 03.08.2021 SB2021080312
SB2021080319
#VU54975 - Use After Free
CVE-2021-32589
CWE-416 High
No
No
5.6.11, 6.0.11, 6.2.8, 6.4.6, 7.0.1 19.07.2021 SB2021071909
#VU54846 - Memory corruption
CVE-2021-24022
CWE-119 Low
No
No
6.2.8, 6.4.6 14.07.2021 SB2021071404
#VU46991 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-12817
CWE-79 Low
No
No
6.2.6, 6.4.2 23.09.2020 SB2020092327
#VU46989 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-12815
CWE-79 Low
No
No
6.2.6, 6.4.2 23.09.2020 SB2020092327
#VU29202 - Insufficient Control of Network Message Volume (Network Amplification)
CWE-406 Medium
No
No
6.2.4, 6.4.1 23.06.2020 SB2020062309


Showing elements 61 - 80 out of 73