Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la consola de la CLI en las claves privadas de Fortinet FortiOS (CVE-2019-5593)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2020
Última modificación:
21/07/2021

Descripción

Una comprobación inapropiada de permisos o valores en la consola de la CLI puede permitir a un usuario no privilegiado obtener claves privadas en texto plano de Fortinet FortiOS de los certificados locales incorporados del sistema mediante la desconfiguración de la contraseña de cifrado de claves en FortiOS versión 6.2.0, versiones 6.0.0 hasta 6.0.6, y versiones 5.6.10 y por debajo, o por un usuario que cargó certificados locales mediante la configuración de una contraseña vacía en FortiOS versiones 6.2.1, 6.2.0, y versiones 6.0.6 y por debajo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 5.6.10 (incluyendo)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.6 (incluyendo)
cpe:2.3:o:fortinet:fortios:6.2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información