CVE-2026-84390

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-84390

Pro tohle CVE zatím žádné hodnocení CVSS nemáme. Buď ho záznam CVE Programu neuvádí, nebo ještě nebyl vydaný — advisories často citují rezervované ID dřív, než záznam vznikne.

1

Kritická zranitelnost ve webovém portálu FortiMonitorOnSight

Finský NCSC informuje o kritické chybě CVE-2026-84390 s CVSS 9.6 ve webovém portálu FortiMonitorOnSight, kde je JWT pro autentizaci podepisován statickým klíčem. Vzdálený neautentizovaný útočník tak může obejít ověření identity pomocí podvrženého nebo znovu použitého tokenu; k dispozici je již oficiální oprava.

CVSS 9.6 CVE-2026-84390 Fortinet FI

tg: zranitelnost tp: identita

NCSC-FI ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál