Vulnerabilidad en Fortinet FortiGate UTM (CVE-2012-4948)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
14/11/2012
Última modificación:
11/04/2025
Descripción
La configuración predeterminada de Fortinet FortiGate UTM utiliza el mismo certificado de la autoridad de certificación (CA) y la misma clave privada en instalaciones de diferentes clientes, lo que hace que sea más fácil para atacantes MITM (man-in-the-middle) a la hora de falsificar servidores SSL, aprovechando la presencia del certificado Fortinet_CA_SSLProxy en una lista de confianza de la autoridad de certificación raíz.<br />
Impacto
Puntuación base 2.0
5.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:fortinet:fortigate-1000c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-100d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-110c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-1240b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-200b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-20c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-300c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-3040b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-310b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-311b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-3140b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-3240c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-3810a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-3950b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:fortinet:fortigate-40c:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



