An improper permissions, privileges, and access controls vulnerability [CWE-264] in FortiNAC-F 7.2.0, FortiNAC 9.4.1 and below, 9.2.6 and below, 9.1.8 and below, 8.8.0 all versions 8.7.0 all versions may allow an unauthenticated attacker to perform a DoS attack on the device via client-secure renegotiation.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFortinet Fortinac
APPFortinet9.4.09.4.19.1.0 – 9.1.88.7.0 – 8.7.69.2.0 – 9.2.68.8.0 – 8.8.11Fortinet Fortinac F
APPFortinet7.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
Powiązane podatności
CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
CVE-2023-33299CRITICAL9.8PL ✓ten sam produkt
Krytyczna podatność deserialization RCE w Fortinet FortiNAC
CVE-2022-39952CRITICAL9.8PL ✓ten sam produkt
RCE bez uwierzytelnienia w Fortinet FortiNAC przez kontrolę ścieżki pliku
CVE-2022-38375CRITICAL9.1PL ✓ten sam produkt
Nieprawidłowa autoryzacja w Fortinet FortiNAC — dostęp administracyjny bez uwierzytelnienia
CVE-2022-39946HIGH7.6ten sam produkt
An access control vulnerability [CWE-284] in FortiNAC version 9.4.2 and below, version 9.2.7 and below, 9.1 al...