Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FortiGate de Fortine (CVE-2020-12818)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2020
Última modificación:
05/10/2020

Descripción

Una vulnerabilidad de registro insuficiente en FortiGate versiones anteriores a 6.4.1, puede permitir que el tráfico de un atacante no autenticado hacia direcciones IP propiedad de Fortinet pase desapercibido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* 6.4.1 (excluyendo)
cpe:2.3:h:fortinet:fortigate_1000d:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_100e:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_100f:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_1100e:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_1500d:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_1800f:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_2000e:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_200e:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_2200e:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_3000d:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_3300e:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_3400e:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_3600e:-:*:*:*:*:*:*:*
cpe:2.3:h:fortinet:fortigate_3700d:-:*:*:*:*:*:*:*