Known vulnerabilities in FortiManager - page 5

Software: FortiManager
Software CPE: cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
Total vulnerabilities: 112
Public exploits: 7
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting FortiManager FortiManager is affected by 112 known vulnerabilities: 2 critical, 13 high, 29 medium, 68 low Critical High Medium Low

Vulnerabilities (112)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU64934 - Memory corruption
CVE-2021-43072
CWE-119 Low
No
No
6.4.8, 7.0.3 05.07.2022 SB2022070525
SB2022070526
SB2022070527
and 1 more
#VU64051 - Improper Certificate Validation
CVE-2022-22305
CWE-295 Medium
No
No
6.4.7, 7.0.2 08.06.2022 SB2022060801
#VU61391 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-0778
CWE-835 Medium
Available
No
- 15.03.2022 SB2022031520
SB2022031522
SB2022031611
and 238 more
#VU60935 - Permissions, Privileges, and Access Controls
CVE-2022-22300
CWE-264 Low
No
No
6.4.8, 7.0.3 01.03.2022 SB2022030127
#VU60930 - Improper Access Control
CVE-2022-22303
CWE-284 Low
No
No
6.4.8, 7.0.3 01.03.2022 SB2022030123
#VU58180 - Improper Access Control
CVE-2021-26107
CWE-284 Medium
No
No
6.4.6, 7.0.0 16.11.2021 SB2021111610
#VU57076 - Exposure of sensitive information to an unauthorized actor
CVE-2021-36170
CWE-200 Low
No
No
6.4.7, 7.0.1 06.10.2021 SB2021100604
#VU56396 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-24016
CWE-94 Low
No
No
6.2.8, 6.4.4 08.09.2021 SB2021090809
#VU56395 - Improper Authentication
CVE-2021-24017
CWE-287 Medium
No
No
6.2.7, 6.4.4, 7.0.0 08.09.2021 SB2021090808
#VU55559 - Improper Access Control
CVE-2021-24006
CWE-284 Medium
Available
No
6.4.4 03.08.2021 SB2021080317
#VU55558 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-32597
CWE-79 Medium
No
No
6.2.8, 6.4.6, 7.0.1 03.08.2021 SB2021080318
#VU55557 - Server-Side Request Forgery (SSRF)
CVE-2021-32603
CWE-918 Medium
No
No
6.2.8, 6.4.6, 7.0.1 03.08.2021 SB2021080318
#VU55556 - Improper Access Control
CVE-2021-32587
CWE-284 Low
No
No
6.4.6, 7.0.1 03.08.2021 SB2021080318
#VU55555 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2021-32598
CWE-113 Low
No
No
7.0.1 03.08.2021 SB2021080318
#VU55544 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2021-26104
CWE-78 Medium
No
No
6.2.8, 6.4.6, 7.0.0 03.08.2021 SB2021080312
SB2021080319
#VU54975 - Use After Free
CVE-2021-32589
CWE-416 High
No
No
5.6.11, 6.0.11, 6.2.8, 6.4.6, 7.0.1 19.07.2021 SB2021071909
#VU54846 - Memory corruption
CVE-2021-24022
CWE-119 Low
No
No
6.2.8, 6.4.6 14.07.2021 SB2021071404
#VU46874 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-12811
CWE-79 Low
No
No
6.4.0 21.09.2020 SB2020092108
#VU34741 - Insufficient Verification of Data Authenticity
CVE-2019-17654
CWE-345 High
No
No
- 16.03.2020 SB2020031623
#VU35593 - Improper input validation
CVE-2019-6695
CWE-20 High
No
No
6.2.1 23.08.2019 SB2019082323


Showing elements 81 - 100 out of 112