CRITICAL🇬🇧 English

CVE-2021-36166

Fortinet FortiMail — odgadnięcie tokenu uwierzytelniającego administratora

CVSS 9.8v3.1pub. 2022-03-01upd. 2024-11-21

Podatność nieprawidłowego uwierzytelniania w FortiMail przed wersją 7.0.1 umożliwia zdalnemu atakującemu efektywne odgadnięcie tokenu sesji konta administracyjnego. Ze względu na brak wymagania uwierzytelnienia i sieciowy wektor ataku, podatność jest oceniana jako krytyczna (CVSS 9.8).

Pokaż oryginał (EN)

An improper authentication vulnerability in FortiMail before 7.0.1 may allow a remote attacker to efficiently guess one administrative account's authentication token by means of the observation of certain system's properties.

🤖 Analiza AI
Jak działa

System generuje token uwierzytelniający w sposób niewystarczająco losowy (CWE-330 — użycie niewystarczająco losowych wartości), co pozwala atakującemu na obserwację określonych właściwości systemu i skuteczne przewidzenie lub odgadnięcie wartości tokenu. Atakujący nie potrzebuje żadnych wcześniejszych uprawnień ani interakcji ze strony użytkownika, aby przeprowadzić atak zdalnie przez sieć.

Skutki

Skuteczne odgadnięcie tokenu administracyjnego może umożliwić atakującemu przejęcie sesji administracyjnej i uzyskanie pełnej kontroli nad systemem FortiMail, w tym poufności, integralności i dostępności zarządzanej poczty elektronicznej.

Mitygacja

Należy zaktualizować FortiMail do wersji 7.0.1 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym poradniku bezpieczeństwa Fortinet pod adresem https://fortiguard.com/psirt/FG-IR-21-028

Kogo dotyczy

Fortinet FortiMail we wszystkich wersjach przed 7.0.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fortinet Fortimail

    APP
    Fortinet
    7.0.0≤ 5.4.126.0.0 – 6.0.12 (bez)6.2.0 – 6.2.8 (bez)6.4.0 – 6.4.6 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-32756CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Stack-based buffer overflow RCE w produktach Fortinet (FortiMail, FortiVoice i inne)

CVE-2023-47539CRITICAL9.8PL ✓ten sam produkt

FortiMail: Pominięcie uwierzytelnienia admina przez RADIUS i remote_wildcard

CVE-2021-24007CRITICAL9.8PL ✓ten sam produkt

SQL Injection w FortiMail umożliwia zdalne wykonanie kodu bez uwierzytelnienia

CVE-2020-9294CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w FortiMail i FortiVoice — dostęp bez hasła

CVE-2025-53681HIGH7.2ten sam produkt

An improper neutralization of special elements used in an SQL Command ("SQL Injection&") vulnerability [CWE-89...