Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortinet FortiSIEM (CVE-2022-26119)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
02/11/2022
Última modificación:
08/08/2023

Descripción

Una vulnerabilidad de autenticación incorrecta en Fortinet FortiSIEM anterior a 6.5.0 permite a un atacante local con acceso CLI realizar operaciones en el servidor Glassfish directamente a través de una contraseña codificada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.1.3 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 5.2.5 (incluyendo) 5.2.8 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 5.3.0 (incluyendo) 5.3.3 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 6.1.0 (incluyendo) 6.1.2 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 6.3.0 (incluyendo) 6.3.3 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortisiem:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortisiem:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortisiem:5.2.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortisiem:5.4.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortisiem:6.2.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortisiem:6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortisiem:6.4.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortisiem:6.4.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información