Описание
Уязвимость системы защиты электронной почты FortiMail связана с ошибками шифрования в алгоритме хеширования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти криптографические механизмы защиты шифрования и повысить свои привилегии
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- FG-IR
EPSS
7.5 High
CVSS3
10 Critical
CVSS2
Связанные уязвимости
A missing cryptographic step in the implementation of the hash digest algorithm in FortiMail 6.4.0 through 6.4.4, and 6.2.0 through 6.2.7 may allow an unauthenticated attacker to tamper with signed URLs by appending further data which allows bypass of signature verification.
A missing cryptographic step in the implementation of the hash digest algorithm in FortiMail 6.4.0 through 6.4.4, and 6.2.0 through 6.2.7 may allow an unauthenticated attacker to tamper with signed URLs by appending further data which allows bypass of signature verification.
EPSS
7.5 High
CVSS3
10 Critical
CVSS2