Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12812

Опубликовано: 24 июл. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

An improper authentication vulnerability in SSL VPN in FortiOS 6.4.0, 6.2.0 to 6.2.3, 6.0.9 and below may result in a user being able to log in successfully without being prompted for the second factor of authentication (FortiToken) if they changed the case of their username.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия до 6.0.10 (исключая)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.2.4 (исключая)
cpe:2.3:o:fortinet:fortios:6.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.45022
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-178
CWE-287

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An improper authentication vulnerability in SSL VPN in FortiOS 6.4.0, 6.2.0 to 6.2.3, 6.0.9 and below may result in a user being able to log in successfully without being prompted for the second factor of authentication (FortiToken) if they changed the case of their username.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость операционной системы FortiOS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю войти в систему без запроса второго фактора аутентификации

EPSS

Процентиль: 97%
0.45022
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-178
CWE-287