Описание
A use of hard-coded cryptographic key vulnerability in Fortinet FortiClientEMS 7.4.0 through 7.4.5 may allow attacker to information disclosure via decrypting database dump.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.4.0 (включая) до 7.4.6 (исключая)
cpe:2.3:a:fortinet:forticlientems:*:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.001
Низкий
6 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-321
Связанные уязвимости
CVSS3: 6
github
4 месяца назад
A use of hard-coded cryptographic key vulnerability in Fortinet FortiClientEMS 7.4.0 through 7.4.5 may allow attacker to information disclosure via decrypting database dump.
CVSS3: 6
fstec
4 месяца назад
Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
EPSS
Процентиль: 1%
0.001
Низкий
6 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-321