Vulnerabilidad en FortiAnalyzerVM y FortiManagerVM (CVE-2021-36170)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
06/10/2021
Última modificación:
14/10/2021
Descripción
Una vulnerabilidad de divulgación de información [CWE-200] en FortiAnalyzerVM y FortiManagerVM versiones 7.0.0 y 6.4.6 y por debajo, puede permitir a un atacante autenticado leer las credenciales de FortiCloud que fueron usadas para activar la licencia de prueba en texto sin cifrar
Impacto
Puntuación base 3.x
3.20
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:* | 6.4.7 (excluyendo) | |
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.1 (incluyendo) |
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:* | 6.4.7 (excluyendo) | |
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página