Vulnerabilidad en FortiClient VPN (CVE-2024-35282)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
10/09/2024
Última modificación:
20/09/2024
Descripción
Una vulnerabilidad de almacenamiento de texto plano de información confidencial en la memoria [CWE-316] que afecta a FortiClient VPN iOS 7.2 todas las versiones, 7.0 todas las versiones, 6.4 todas las versiones, 6.2 todas las versiones, 6.0 todas las versiones puede permitir que un atacante no autenticado que tenga acceso físico a un dispositivo con jailbreak obtenga contraseñas en texto plano a través de un volcado de llavero.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:iphone_os:*:* | 6.0.0 (incluyendo) | 7.2.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página