Known vulnerabilities in FortiWeb - page 4

Software: FortiWeb
Software CPE: cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*
Total vulnerabilities: 89
Public exploits: 9
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting FortiWeb FortiWeb is affected by 89 known vulnerabilities: 3 critical, 14 high, 31 medium, 41 low Critical High Medium Low

Vulnerabilities (89)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU84880 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CWE-113 Medium
No
No
7.0.3 29.12.2023 SB2023010354
#VU84879 - Stack-based buffer overflow
CVE-2021-42756
CWE-121 High
No
No
6.0.8, 6.1.3, 6.2.7, 6.3.17, 7.0.0 29.12.2023 SB2023021687
#VU84878 - Session Fixation
CVE-2021-42761
CWE-384 Medium
No
No
5.9.2, 6.0.8, 6.1.3, 6.2.7, 6.3.17, 7.0.0 29.12.2023 SB2023021686
#VU84876 - Stack-based buffer overflow
CVE-2023-25602
CWE-121 Low
No
No
5.9.2, 6.0.8, 6.1.3, 6.2.7, 6.3.18, 7.0.0 29.12.2023 SB2023021685
#VU84875 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-30300
CWE-22 Medium
No
No
6.3.19, 7.0.2 29.12.2023 SB2023021684
#VU84874 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-23778
CWE-22 Low
No
No
7.0.2 29.12.2023 SB2023021683
#VU84873 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-30299
CWE-22 Medium
No
No
6.3.20, 7.0.2 29.12.2023 SB2023021682
#VU84872 - Stack-based buffer overflow
CVE-2023-23781
CWE-121 Low
No
No
6.3.20, 7.0.2 29.12.2023 SB2023021681
#VU84871 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-30303
CWE-78 Medium
No
No
6.3.20, 7.0.2 29.12.2023 SB2023021680
#VU84870 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-23784
CWE-22 Medium
No
No
6.3.21, 7.0.3 29.12.2023 SB2023021679
#VU70665 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CWE-113 Medium
No
No
7.0.3 03.01.2023 SB2023010328
#VU67039 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-29059
CWE-89 Low
No
No
7.0.2 06.09.2022 SB2022090661
#VU61391 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-0778
CWE-835 Medium
Available
No
6.3.19 15.03.2022 SB2022031520
SB2022031522
SB2022031611
and 238 more
#VU60214 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2021-41018
CWE-78 High
No
No
6.2.7, 6.3.16, 6.4.2 01.02.2022 SB2022020172
#VU60213 - Stack-based buffer overflow
CVE-2021-36193
CWE-121 Low
No
No
6.2.6, 6.3.16, 6.4.2 01.02.2022 SB2022020172
#VU60212 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-42753
CWE-22 Medium
No
No
6.3.16, 6.4.2 01.02.2022 SB2022020172
#VU60211 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2021-43073
CWE-78 High
No
No
6.2.7, 6.3.17, 6.4.2 01.02.2022 SB2022020172
#VU58633 - Missing Required Cryptographic Step
CVE-2021-32591
CWE-325 Medium
No
No
6.2.5, 6.3.12 07.12.2021 SB2021120720
SB2021120721
#VU56379 - Stack-based buffer overflow
CVE-2021-36179
CWE-121 Medium
No
No
6.2.5, 6.3.15 07.09.2021 SB2021090714
#VU56378 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2021-36182
CWE-78 Medium
No
No
6.2.5, 6.3.14 07.09.2021 SB2021090713


Showing elements 61 - 80 out of 89