Kritická zranitelnost ve webovém portálu FortiMonitorOnSight
Finský NCSC informuje o kritické chybě CVE-2026-84390 s CVSS 9.6 ve webovém portálu FortiMonitorOnSight, kde je JWT pro autentizaci podepisován statickým klíčem. Vzdálený neautentizovaný útočník tak může obejít ověření identity pomocí podvrženého nebo znovu použitého tokenu; k dispozici je již oficiální oprava.
CVSS 9.6 CVE-2026-84390 Fortinet FI
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál