Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz GUI de FortiManager y FortiAnalyze (CVE-2021-32587)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2021
Última modificación:
28/06/2022

Descripción

Una vulnerabilidad de control de acceso inapropiado en la interfaz GUI de FortiManager y FortiAnalyzer versiones 7.0.0, 6.4.5 e inferiores, 6.2.8 e inferiores, 6.0.11 e inferiores, 5.6.11 e inferiores, puede permitir a un atacante remoto autenticado con perfil de usuario restringido recuperar la lista de usuarios administrativos de otros ADOM y su configuración relacionada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:* 5.6.0 (incluyendo) 6.4.6 (excluyendo)
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.1 (excluyendo)
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:* 5.6.0 (incluyendo) 6.4.6 (excluyendo)
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.1 (excluyendo)


Referencias a soluciones, herramientas e información