Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el conocimiento de la clave embebida en los archivos de configuración y los registros de depuración en FortiAuthenticator (CVE-2021-24005)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
06/07/2021
Última modificación:
08/07/2021

Descripción

El uso de claves criptográficas embebidas para cifrar los archivos de configuración y los registros de depuración en FortiAuthenticator versiones anteriores a 6.3.0, puede permitir a un atacante con acceso a los archivos o a la configuración de la CLI descifrar los datos confidenciales, por medio del conocimiento de la clave embebida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiauthenticator:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.3.0 (excluyendo)


Referencias a soluciones, herramientas e información