CVE-2022-22302
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
11/07/2023
Última modificación:
07/11/2023
Descripción
*** Pendiente de traducción *** A clear text storage of sensitive information (CWE-312) vulnerability in both FortiGate version 6.4.0 through 6.4.1, 6.2.0 through 6.2.9 and 6.0.0 through 6.0.13 and FortiAuthenticator version 5.5.0 and all versions of 6.1 and 6.0 may allow a local unauthorized party to retrieve the Fortinet private keys used to establish secure communication with both Apple Push Notification and Google Cloud Messaging services, via accessing the files on the filesystem.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fortinet:fortiauthenticator:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.4 (incluyendo) |
| cpe:2.3:a:fortinet:fortiauthenticator:5.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortiauthenticator:6.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.13 (incluyendo) |
| cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 6.2.0 (incluyendo) | 6.2.9 (incluyendo) |
| cpe:2.3:o:fortinet:fortios:6.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fortinet:fortios:6.4.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



