Zdroj uvádí, že v API endpoints FortiPortalu existuje zranitelnost s nedostatečnou kontrolou přístupu (CVE CWE-284, CVSS 6.2), kterou by mohl zneužít vzdálený útočník s rolí organizačního uživatele k získání citlivých údajů o konfiguraci sítě.
Zdroj uvádí zranitelnost typu SQL injection v produktu FortiNDR (CVSS 5.1), která by mohla ověřenému útočníkovi umožnit provádění libovolných SQL příkazů na vybraných databázích a tabulkách prostřednictvím speciálně připravených HTTP požadavků.
Zdroj uvádí zranitelnost typu SQL injection v administračním portálu FortiMailu (CVSS 6.3), kterou by mohl zneužít ověřený útočník s povýšenými právy k provedení neautorizovaného kódu nebo příkazů prostřednictvím speciálně vytvořených požadavků.
Zdroj uvádí out-of-bounds write zranitelnost v démonu capwap FortiOS, která by mohla umožnit útočníkovi s kontrolou ověřeného FortiAP, FortiExtenderu nebo FortiSwitche získat práva v zařízení FortiGate. Chyba má CVSS skóre 8,3.
Zdroj uvádí nevhodný export komponenty Android aplikace FortiToken Android, který by mohl umožnit ostatním aplikacím v zařízení číst OTP kódy prostřednictvím URI exportovaného poskytovatele obsahu. CVSS skóre je 5,0.
Zdroj uvádí zranitelnost typu injekce OS příkazů v rozhraní CLI produktů FortiAP a FortiAP-W2. Podle něj mohou ověření útočníci pomocí speciálně vytvořeného příkazu CLI provést neoprávněný kód nebo příkazy.
Zdroj uvádí, že zranitelnost typu chybějící autorizace (CWE-862) s CVSS skóre 9,1 v WEB UI FortiSandbox, FortiSandbox Cloud a FortiSandbox PaaS umožňuje neověřenému útočníkovi provádět neoprávněný kód nebo příkazy prostřednictvím HTTP požadavků.
Podle Fortinetího PSIRT existuje zranitelnost nesprávného řízení přístupu v FortiAuthenticatoru, která umožňuje neověřenému útočníkovi spustit neoprávněný kód nebo příkazy prostřednictvím upravených požadavků. Skóre CVSSv3 je 9,1.
Podle Fortinet PSIRT existuje chyba v FortiClient pro Windows umožňující ověřenému lokálnímu útočníkovi dešifrovat heslo VPN přihlášeného uživatele prostřednictvím nechráněné funkce DLL. Zranitelnost nese skóre CVSS 2.1.
Podle Fortinet PSIRT existuje zranitelnost v FortiAnalyzer a FortiManager API umožňující ověřenému útočníkovi způsobit zhroucení systému prostřednictvím speciálně vytvořených HTTP požadavků. Zranitelnost má CVSS skóre 5,2.
Podle společnosti Fortinet existuje zranitelnost typu injektování OS příkazů v CLI produktů FortiAP, FortiAP-U a FortiAP-W2, která by mohla umožnit autentizovanému privilegovanému útočníkovi provést neoprávněný kód či příkazy prostřednictvím upravených CLI požadavků.
Zdroj uvádí zranitelnost typu 'Argument Injection' v uživatelském rozhraní FortiDeceptor, kterou by autentizovaný útočník s minimálně oprávněním čtení v administraci mohl zneužít k přečtení log souborů prostřednictvím speciálně vytvořených HTTP požadavků. Závažnost (CVSS) je 4,0.
Společnost Huntress zaznamenala využití nástrojů Nightmare-Eclipse (BlueHammer, RedSun a UnDefend) v praktickém útoku, kde byl počáteční přístup získán prostřednictvím kompromitace FortiGate VPN a následovány průzkumné příkazy a pravděpodobná tunelizační aktivita.
Zdroj uvádí zranitelnost typu 'out-of-bounds write' v CGI daemonu FortiWebu, kterou může vzdálený útočník s oprávněním zneužít k provedení libovolného kódu prostřednictvím upravených HTTP požadavků. Severity je 6,7 dle CVSSv3.
Zdroj uvádí, že v démonu oftpd řešení FortiAnalyzer Cloud existuje zranitelnost 'heap-based buffer overflow' (CWE-122) s hodnocením CVSSv3 7,3. Podle vydavatele ji může zneužít vzdálený neověřený útočník k provedení libovolného kódu prostřednictvím speciálně vytvořených požadavků, přičemž úspěšné zneužití by vyžadovalo rozsáhlou přípravu kvůli ASLR a segmentaci sítě.
Zdroj uvádí zranitelnost typu 'hardcoded cryptographic key' v produktu FortiClientEMS (CVSS 5.2), která by mohla umožnit útočníkovi s přístupem k šifrované kopii databáze ji dešifrovat.
Zdroj uvádí zranitelnost typu nedostatečně chráněné přihlašovací údaje v grafickém rozhraní produktů FortiSandbox a FortiSandbox PaaS. Podle oznámení by autentizovaný správce mohl číst pověření LDAP serveru prostřednictvím inspekce na straně klienta.
Zdroj uvádí zranitelnost typu nezašifrovaného přenosu citlivých informací (CVSS 6.2) v produktu FortiSOAR. Autentizovaný útočník by mohl v odpovědích API vidět hesla v čitelné formě, zejména u dotazů Secure Message Exchange a Radius.
Zdroj uvádí, že zranitelnost typu 'Storing Passwords in a Recoverable Format' v FortiSOAR umožňuje ověřenému útočníkovi získat hesla pro více instalovaných konektorů prostřednictvím modifikace adresy serveru v konfiguraci. CVSS skóre je 4.1.
Podle vydavatele obsahuje FortiSOAR zranitelnost typu 'Storing Passwords in a Recoverable Format', která umožňuje ověřenému útočníkovi vzdáleně získat heslo účtu služby úpravou adresy serveru v konfiguraci LDAP. Skóre CVSSv3 je 4,1.
Zdroj uvádí zranitelnost typu path traversal v produktech FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS a FortiSandbox Cloud WEB UI s CVSS skóre 6,2. Podle vydavatele ji může zneužít privilegovaný útočník se super-admin profilem a přístupem CLI k smazání libovolného adresáře prostřednictvím speciálně upravených HTTP požadavků.
Podle Fortinet PSIRT lze v webovém rozhraní FortiSOAR obejít autentifikaci chybou v ověřování (CVE-287) tím, že se zachycená 2FA požadavka zopakuje. Útok vyžaduje zachycení a dešifrování autentifikačního provozu a přesný čas opakování před vypršením platnosti tokenu; zranitelnost má skóre CVSSv3 6,7.