Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-03138

Опубликовано: 23 июл. 2019
Источник: fstec
CVSS3: 5.9
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость программного обеспечения для сканирования и контроля приложений IPS engine операционных систем FortiOS связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку типа «человек посередине» и раскрыть защищаемую информацию

Вендор

Fortinet Inc.

Наименование ПО

FortiOS Ips Engine

Версия ПО

от 5.000 до 5.006 включительно (FortiOS Ips Engine)
от 4.000 до 4.036 включительно (FortiOS Ips Engine)
от 4.200 до 4.219 включительно (FortiOS Ips Engine)
до 3.547 включительно (FortiOS Ips Engine)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Fortinet Inc. FortiOS -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://fortiguard.com/psirt/FG-IR-19-145

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 31%
0.00115
Низкий

5.9 Medium

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
больше 6 лет назад

Multiple padding oracle vulnerabilities (Zombie POODLE, GOLDENDOODLE, OpenSSL 0-length) in the CBC padding implementation of FortiOS IPS engine version 5.000 to 5.006, 4.000 to 4.036, 4.200 to 4.219, 3.547 and below, when configured with SSL Deep Inspection policies and with the IPS sensor enabled, may allow an attacker to decipher TLS connections going through the FortiGate via monitoring the traffic in a Man-in-the-middle position.

CVSS3: 5.9
github
больше 3 лет назад

Multiple padding oracle vulnerabilities (Zombie POODLE, GOLDENDOODLE, OpenSSL 0-length) in the CBC padding implementation of FortiOS IPS engine version 5.000 to 5.006, 4.000 to 4.036, 4.200 to 4.219, 3.547 and below, when configured with SSL Deep Inspection policies and with the IPS sensor enabled, may allow an attacker to decipher TLS connections going through the FortiGate via monitoring the traffic in a Man-in-the-middle position.

EPSS

Процентиль: 31%
0.00115
Низкий

5.9 Medium

CVSS3

7.1 High

CVSS2