VYPR
High severity8.1NVD Advisory· Published Jun 13, 2023· Updated Jun 17, 2026

CVE-2022-42478

CVE-2022-42478

Description

An Improper Restriction of Excessive Authentication Attempts [CWE-307] in FortiSIEM below 7.0.0 may allow a non-privileged user with access to several endpoints to brute force attack these endpoints.

Affected products

25
  • Fortinet/FortiSIEM25 versions
    cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:*+ 24 more
    • cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:*range: >=5.1.0,<=5.1.3
    • cpe:2.3:a:fortinet:fortisiem:5.2.1:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:5.2.2:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:5.2.5:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:5.2.6:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:5.2.7:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:5.2.8:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:5.4.0:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.1.0:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.1.2:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.2.0:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.2.1:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.4.0:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.4.1:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.4.2:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.5.0:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.5.1:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.6.0:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.6.1:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.6.2:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.6.3:*:*:*:*:*:*:*
    • cpe:2.3:a:fortinet:fortisiem:6.7.0:*:*:*:*:*:*:*
    • (no CPE)range: <7.0.0
    • (no CPE)range: 6.7.0

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.