High severity8.1NVD Advisory· Published Jun 13, 2023· Updated Jun 17, 2026
CVE-2022-42478
CVE-2022-42478
Description
An Improper Restriction of Excessive Authentication Attempts [CWE-307] in FortiSIEM below 7.0.0 may allow a non-privileged user with access to several endpoints to brute force attack these endpoints.
Affected products
25cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:*+ 24 more
- cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:*range: >=5.1.0,<=5.1.3
- cpe:2.3:a:fortinet:fortisiem:5.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:5.2.2:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:5.2.5:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:5.2.6:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:5.2.7:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:5.2.8:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:5.4.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.1.1:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.1.2:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.2.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.4.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.4.1:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.4.2:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.5.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.5.1:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.6.0:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.6.1:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.6.2:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.6.3:*:*:*:*:*:*:*
- cpe:2.3:a:fortinet:fortisiem:6.7.0:*:*:*:*:*:*:*
- (no CPE)range: <7.0.0
- (no CPE)range: 6.7.0
Patches
Vulnerability mechanics
References
1- fortiguard.com/psirt/FG-IR-22-258nvdVendor Advisory
News mentions
0No linked articles in our index yet.