Known vulnerabilities in FortiExtender 4.0.2

Software: FortiExtender
Version: 4.0.2
Software CPE: cpe:2.3:h:fortinet:fortiextender:*:*:*:*:*:*:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting FortiExtender version 4.0.2 FortiExtender 4.0.2 is affected by 2 vulnerabilities: 1 medium, 1 low Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU84868 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-23447
CWE-22 Medium
No
No
3.2.4, 3.3.3, 4.0.3, 4.1.9, 4.2.5, 7.0.4 29.12.2023 SB2023122911
#VU72364 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-27489
CWE-78 Low
No
No
3.2.4, 3.3.3, 7.0.4, 7.2.0 17.02.2023 SB2023021737