Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cambio de contraseña en la interfaz de usuario en FortiMail y FortiVoiceEntreprise. (CVE-2020-9294)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
27/04/2020
Última modificación:
18/01/2024

Descripción

Una vulnerabilidad de autenticación inapropiada en FortiMail versiones 5.4.10, 6.0.7, 6.2.2 y anteriores y en FortiVoiceEntreprise versiones 6.0.0 y 6.0.1, puede permitir a un atacante remoto no autenticado acceder al sistema como usuario legítimo al solicitar un cambio de contraseña por medio de la interfaz de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* 5.4.10 (incluyendo)
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.7 (incluyendo)
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.2 (incluyendo)
cpe:2.3:a:fortinet:fortivoice:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.1 (incluyendo)


Referencias a soluciones, herramientas e información