Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2021-42761

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/02/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** A condition for session fixation vulnerability [CWE-384] in the session management of FortiWeb versions 6.4 all versions, 6.3.0 through 6.3.16, 6.2.0 through 6.2.6, 6.1.0 through 6.1.2, 6.0.0 through 6.0.7, 5.9.0 through 5.9.1 may allow a remote, unauthenticated attacker to infer the session identifier of other users and possibly usurp their session.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 5.6.0 (incluyendo) 5.9.2 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.8 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 6.1.0 (incluyendo) 6.1.3 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.7 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 6.3.0 (incluyendo) 6.3.17 (excluyendo)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 7.0.0 (excluyendo)


Referencias a soluciones, herramientas e información