Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una clave criptográfica embebida en la configuración de la CLI en FortiManager (CVE-2020-9289)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
16/06/2020
Última modificación:
06/10/2022

Descripción

Un uso de una clave criptográfica embebida para cifrar datos de contraseña en la configuración de la CLI en FortiManager versiones 6.2.3 y posteriores, FortiAnalyzer versiones 6.2.3 y posteriores puede permitir a un atacante con acceso a la configuración de la CLI o al archivo de copia de seguridad de la CLI descifrar los datos confidenciales, por medio del conocimiento de la clave embebida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:* 6.2.3 (incluyendo)
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:* 6.2.3 (incluyendo)


Referencias a soluciones, herramientas e información