Podatność nieprawidłowego uwierzytelniania w FortiMail przed wersją 7.0.1 umożliwia zdalnemu atakującemu efektywne odgadnięcie tokenu sesji konta administracyjnego. Ze względu na brak wymagania uwierzytelnienia i sieciowy wektor ataku, podatność jest oceniana jako krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
An improper authentication vulnerability in FortiMail before 7.0.1 may allow a remote attacker to efficiently guess one administrative account's authentication token by means of the observation of certain system's properties.
System generuje token uwierzytelniający w sposób niewystarczająco losowy (CWE-330 — użycie niewystarczająco losowych wartości), co pozwala atakującemu na obserwację określonych właściwości systemu i skuteczne przewidzenie lub odgadnięcie wartości tokenu. Atakujący nie potrzebuje żadnych wcześniejszych uprawnień ani interakcji ze strony użytkownika, aby przeprowadzić atak zdalnie przez sieć.
Skuteczne odgadnięcie tokenu administracyjnego może umożliwić atakującemu przejęcie sesji administracyjnej i uzyskanie pełnej kontroli nad systemem FortiMail, w tym poufności, integralności i dostępności zarządzanej poczty elektronicznej.
Należy zaktualizować FortiMail do wersji 7.0.1 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym poradniku bezpieczeństwa Fortinet pod adresem https://fortiguard.com/psirt/FG-IR-21-028
Fortinet FortiMail we wszystkich wersjach przed 7.0.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortimail
APPFortinet7.0.0≤ 5.4.126.0.0 – 6.0.12 (bez)6.2.0 – 6.2.8 (bez)6.4.0 – 6.4.6 (bez)
Powiązane podatności
Stack-based buffer overflow RCE w produktach Fortinet (FortiMail, FortiVoice i inne)
FortiMail: Pominięcie uwierzytelnienia admina przez RADIUS i remote_wildcard
SQL Injection w FortiMail umożliwia zdalne wykonanie kodu bez uwierzytelnienia
Pominięcie uwierzytelnienia w FortiMail i FortiVoice — dostęp bez hasła
An improper neutralization of special elements used in an SQL Command ("SQL Injection&") vulnerability [CWE-89...