Vulnerabilidad en una petición para la página web de cambio de contraseña inicial del administrador en la Interfaz de Usuario Web de administración en FortiOS (CVE-2019-6696)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/03/2020
Última modificación:
21/07/2021
Descripción
Una vulnerabilidad de comprobación de entrada inapropiada en FortiOS versiones 6.2.1, 6.2.0, 6.0.8 y por debajo hasta 5.4.0, bajo la Interfaz de Usuario Web de administración puede permitir a un atacante llevar a cabo un ataque de redireccionamiento de URL por medio de una petición específicamente diseñada para la página web de cambio de contraseña inicial del administrador.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 5.4.0 (incluyendo) | 6.0.8 (incluyendo) |
| cpe:2.3:o:fortinet:fortios:6.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fortinet:fortios:6.2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



