Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FortiMail (CVE-2015-3293)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
14/04/2015
Última modificación:
12/04/2025

Descripción

FortiMail 5.0.3 hasta 5.2.3 permite a administradores remotos obtener credenciales a través del comando 'diag debug application httpd'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortimail:5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.0.4:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.0.6:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.1.3:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.1.4:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.2.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:5.2.3:*:*:*:*:*:*:*