Vulnerabilidad en la inspección de recursos del lado del cliente en Fortinet FortiMail (CVE-2020-15933)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
05/01/2022
Última modificación:
12/01/2022
Descripción
Una exposición de información confidencial a un actor no autorizado en Fortinet FortiMail versiones 6.0.9 y anteriores, FortiMail versiones 6.2.4 y anteriores FortiMail versiones 6.4.1 y 6.4.0, permite a un atacante conseguir información potencialmente confidencial de la versión del software por medio de la inspección de recursos del lado del cliente.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* | 6.0.9 (incluyendo) | |
| cpe:2.3:a:fortinet:fortimail:6.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortimail:6.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortimail:6.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortimail:6.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortimail:6.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortimail:6.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortimail:6.4.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



