Описание
Уязвимость реализации протокола TLS операционной системы FortiOS, вызваная недостатками реализации алгоритма шифрования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, расшифровать сообщение без знания секретного ключа и осуществить атаку типа «человек посередине» при условии что атака реализуется в режиме VIP SSL при использовании CPx
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7.5 High
CVSS3
7.1 High
CVSS2
Связанные уязвимости
A plaintext recovery of encrypted messages or a Man-in-the-middle (MiTM) attack on RSA PKCS #1 v1.5 encryption may be possible without knowledge of the server's private key. Fortinet FortiOS 5.4.6 to 5.4.9, 6.0.0 and 6.0.1 are vulnerable by such attack under VIP SSL feature when CPx being used.
A plaintext recovery of encrypted messages or a Man-in-the-middle (MiTM) attack on RSA PKCS #1 v1.5 encryption may be possible without knowledge of the server's private key. Fortinet FortiOS 5.4.6 to 5.4.9, 6.0.0 and 6.0.1 are vulnerable by such attack under VIP SSL feature when CPx being used.
EPSS
7.5 High
CVSS3
7.1 High
CVSS2