Výsledky hledání

výrobce: Fortinet× téma: identita× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Kritická zranitelnost ve webovém portálu FortiMonitorOnSight

Finský NCSC informuje o kritické chybě CVE-2026-84390 s CVSS 9.6 ve webovém portálu FortiMonitorOnSight, kde je JWT pro autentizaci podepisován statickým klíčem. Vzdálený neautentizovaný útočník tak může obejít ověření identity pomocí podvrženého nebo znovu použitého tokenu; k dispozici je již oficiální oprava.

CVSS 9.6 CVE-2026-84390 Fortinet FI

tg: zranitelnost tp: identita

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

1

Kritická chyba ve FortiMonitorOnSight umožňuje obejít ověření přes JWT

Podle bezpečnostního týmu Fortinet PSIRT obsahuje webový portál FortiMonitorOnSight zranitelnost CWE-540 s CVSS skóre 9.6 způsobenou citlivými informacemi ve zdrojovém kódu. Vzdálený neautentizovaný útočník může tuto chybu zneužít k obejití autentizace pomocí podvrženého nebo znovu použitého JWT tokenu.

CVSS 9.6 Fortinet US

tg: zranitelnost tp: identita

Fortinet PSIRT ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál