Výsledky hledání

výrobce: Fortinet× typ: zranitelnost× v celém archivu zrušit filtry

16 karet z 16 položek CZ · EN/orig

5

Zranitelnost typu command injection ve Fortinet FortiSandbox

Zranitelnost typu command injection v produktu FortiSandbox, evidovaná jako CVE-2026-84387 s CVSS skóre 6.7, může umožnit privilegovanému útočníkovi vykonat neautorizovaný kód či příkazy pomocí speciálně vytvořených HTTP požadavků. K dispozici je oficiální oprava.

CVSS 6.7 CVE-2026-84387 Fortinet FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Chyba ověřování certifikátů v systémech FortiOS a FortiProxy

Ve funkcionalitě Agentless ZTNA portal v systémech FortiOS a FortiProxy byla zjištěna zranitelnost nesprávného ověřování certifikátů s označením CVE-2026-84393. Vzdálený neautentizovaný útočník může podle zdroje provést útok typu Man-in-the-Middle na komunikaci mezi ZTNA portálem a cílovým backendovým webem.

CVSS 7.3 CVE-2026-84393 Fortinet FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost ve webovém rozhraní FortiSandbox odhaluje citlivé informace

Chyba nesprávného řízení přístupu CVE-2026-26084 ve webovém rozhraní řešení FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS může neautentizovanému útočníkovi umožnit přístup k citlivým informacím pomocí upravených HTTP požadavků. Zranitelnost dosahuje skóre CVSS 8,9 a k dispozici je oficiální oprava.

CVSS 8.9 CVE-2026-26084 Fortinet FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Kritická zranitelnost ve webovém portálu FortiMonitorOnSight

Finský NCSC informuje o kritické chybě CVE-2026-84390 s CVSS 9.6 ve webovém portálu FortiMonitorOnSight, kde je JWT pro autentizaci podepisován statickým klíčem. Vzdálený neautentizovaný útočník tak může obejít ověření identity pomocí podvrženého nebo znovu použitého tokenu; k dispozici je již oficiální oprava.

CVSS 9.6 CVE-2026-84390 Fortinet FI

tg: zranitelnost tp: identita

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Chyba autentizace ve Fortinet Privileged Access Agent a FortiPAM

Podle NCSC-FI umožňuje kritická zranitelnost nesprávného ověření CVE-2026-84388 v rozšíření Fortinet Privileged Access Agent pro prohlížeč Chrome vzdálenému neautentizovanému útočníkovi přesměrovat provoz uživatele přes vlastní servery při návštěvě škodlivého webu. Náprava vyžaduje aktualizaci FortiPAM na verzi 1.9.1 nebo 1.8.4 a rozšíření pro Chrome na verzi 8.0.1.123 či vyšší.

CVSS 9.1 CVE-2026-84388 Fortinet FI

tg: zranitelnost

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD — otevřít originál

11

Chyba ověřování certifikátů v portálu ZTNA systémů FortiOS a FortiProxy

Podle bezpečnostního oznámení obsahuje bezagentový portál ZTNA v systémech FortiOS a FortiProxy zranitelnost nesprávného ověření certifikátu s hodnocením CVSSv3 7,3. Vzdálený neautentizovaný útočník může této chyby využít k provedení útoku typu Man-in-the-Middle na komunikační kanál mezi portálem ZTNA a cílovým backendovým webem.

CVSS 7.3 Fortinet US

tg: zranitelnost

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Obejití schvalovacího procesu relací workflow ve FortiManageru

Podle bezpečnostního týmu společnosti Fortinet obsahuje produkt FortiManager zranitelnost nesprávného řízení přístupu [CWE-284] s hodnocením CVSSv3 4.7. Chyba může administrátorovi umožnit obejít proces schvalování relací workflow pomocí upravených HTTP nebo HTTPS požadavků.

CVSS 4.7 Fortinet US

tg: zranitelnost

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Nekontrolovaná spotřeba prostředků v SNMP u FortiAnalyzeru

Společnost Fortinet informovala o zranitelnosti typu 'Use of Uninitialized Variable' (CWE-457) v SNMP démonu produktu FortiAnalyzer se skóre CVSSv3 5.9. Vzdálený ověřený útočník s uživatelským oprávněním může chybu zneužít k vyvolání odepření služby pomocí SNMP požadavků GETBULK.

CVSS 5.9 Fortinet US

tg: zranitelnost

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost ve webovém rozhraní FortiSandbox umožňuje přístup k citlivým datům

Podle bezpečnostního oznámení společnosti Fortinet obsahuje webové rozhraní produktů FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS zranitelnost nesprávného řízení přístupu s hodnocením CVSSv3 8.9. Neautentizovaný útočník může pomocí speciálně vytvořených HTTP požadavků získat přístup k citlivým informacím.

CVSS 8.9 Fortinet US

tg: zranitelnost

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Dereference nulového ukazatele v produktech Fortinet

Podle společnosti Fortinet může zranitelnost typu 'NULL Pointer Dereference' (CWE-476) v systémech FortiOS, FortiProxy a FortiPAM umožnit autentizovanému útočníkovi shodit démona httpsd pomocí speciálně vytvořených HTTP požadavků. Chyba má přidělené skóre CVSSv3 o hodnotě 2.5.

CVSS 2.5 Fortinet US

tg: zranitelnost

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Kritická chyba ve FortiMonitorOnSight umožňuje obejít ověření přes JWT

Podle bezpečnostního týmu Fortinet PSIRT obsahuje webový portál FortiMonitorOnSight zranitelnost CWE-540 s CVSS skóre 9.6 způsobenou citlivými informacemi ve zdrojovém kódu. Vzdálený neautentizovaný útočník může tuto chybu zneužít k obejití autentizace pomocí podvrženého nebo znovu použitého JWT tokenu.

CVSS 9.6 Fortinet US

tg: zranitelnost tp: identita

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Chyba autentizace serveru FortiPAM v rozšíření pro Chrome

Zdroj uvádí, že zranitelnost nesprávné autentizace v rozšíření Fortinet Privileged Access Agent pro Chrome má skóre CVSSv3 9.1. Vzdálený neautentizovaný útočník může při návštěvě škodlivého webu uživatelem přesměrovat jeho provoz z prohlížeče přes servery pod svou kontrolou.

CVSS 9.1 Fortinet US

tg: zranitelnost

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Injektáž cron úloh ve vzdáleném zálohování FortiSandbox

Podle bezpečnostního varování obsahuje FortiSandbox zranitelnost typu 'command injection' se skóre CVSSv3 6.7. Chyba může privilegovanému útočníkovi umožnit spuštění neautorizovaného kódu nebo příkazů prostřednictvím speciálně vytvořených HTTP požadavků.

CVSS 6.7 Fortinet US

tg: zranitelnost

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Chyba řízení přístupu k WebSocket streamům ve FortiSOAR

Podle vydavatele obsahuje FortiSOAR zranitelnost nesprávného řízení přístupu se skóre CVSSv3 4.9. Přihlášený útočník bez jakýchkoli oprávnění může pomocí upravených WebSocket požadavků odebírat streamy a témata nebo do streamu vkládat vysílané zprávy.

CVSS 4.9 Fortinet US

tg: zranitelnost

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost v ovladači FortiClient pro Windows umožňuje ukončení libovolného procesu

Podle společnosti Fortinet obsahuje ovladač fortimon3 v aplikaci FortiClient pro Windows zranitelnost neověřeného vlastnictví se skóre CVSSv3 4.7. Chyba může autentizovanému útočníkovi umožnit ukončit libovolné procesy prostřednictvím exponovaného komunikačního portu minifiltru.

CVSS 4.7 Fortinet US

tg: zranitelnost

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál