Vulnerabilidad en FortiClient, FortiMail y FortiOS AV (CVE-2022-26122)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
02/11/2022
Última modificación:
04/11/2022
Descripción
Una verificación insuficiente de la vulnerabilidad de autenticidad de datos [CWE-345] en los motores FortiClient, FortiMail y FortiOS AV versión 6.2.168 e inferiores y la versión 6.4.274 e inferiores puede permitir a un atacante eludir el motor AV mediante la manipulación del archivo adjunto MIME con basura y pad. caracteres en base64.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fortinet:antivirus_engine:0.4.23:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:2.0.49:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:2.0.60:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:4.4.54:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:6.33:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:6.137:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:6.142:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:6.144:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:6.145:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:6.156:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:6.157:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:6.243:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:6.252:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:antivirus_engine:6.253:*:*:*:*:*:*:* | ||
| cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.12 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



