Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la búsqueda en la página de configuración en Fortinet FortiSDNConnector (CVE-2021-36178)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
06/10/2021
Última modificación:
14/10/2021

Descripción

Una protección insuficiente de las credenciales en Fortinet FortiSDNConnector versión 1.1.7 y por debajo, permite a un atacante divulgar información de credenciales de dispositivos de terceros por medio de la búsqueda en la página de configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortisdnconnector:*:*:*:*:*:*:*:* 1.1.8 (excluyendo)


Referencias a soluciones, herramientas e información