Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de paquetes de notificación de inicio de sesión UDP en FSSO Collector (CVE-2021-26088)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
12/07/2021
Última modificación:
02/08/2021

Descripción

Una vulnerabilidad de autenticación inapropiada en FSSO Collector versiones 5.0.295 de y posteriores, puede permitir a un usuario no autenticado omitir una política de firewall de FSSO y acceder a la red protegida por medio del envío de paquetes de notificación de inicio de sesión UDP específicamente diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortinet_single_sign-on:*:*:*:*:*:*:*:* 6.4.6 (excluyendo)
cpe:2.3:a:fortinet:fortinet_single_sign-on:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.1 (excluyendo)


Referencias a soluciones, herramientas e información