Podatność typu improper certificate validation (CWE-295) w Fortinet FortiClientEMS umożliwia nieuwierzytelnionemu atakującemu ujawnienie informacji. Dotyczy wielu wspieranych gałęzi produktu i wymaga interakcji użytkownika po stronie ofiary.
▸ Pokaż oryginał (EN)
A improper certificate validation vulnerability in Fortinet FortiClientEMS 7.4.3 through 7.4.5, FortiClientEMS 7.4.0 through 7.4.1, FortiClientEMS 7.2 all versions may allow attacker to information disclosure via <insert attack vector here>
Błąd polega na nieprawidłowej weryfikacji certyfikatów TLS/SSL przez aplikację FortiClientEMS. Atakujący może podstawić fałszywy certyfikat, który nie zostanie prawidłowo odrzucony przez podatną instancję. Udane wykorzystanie wymaga udziału użytkownika (UI:R) oraz wyższej złożoności ataku (AC:H), co sugeruje konieczność przeprowadzenia ataku typu man-in-the-middle lub podobnego scenariusza przechwycenia komunikacji.
Atakujący może uzyskać dostęp do poufnych informacji przesyłanych przez FortiClientEMS (ujawnienie danych). Ze względu na wskaźniki CVSS obejmujące pełny wpływ na poufność, integralność i dostępność, skutki mogą wykraczać poza samo ujawnienie informacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia dotyczące wersji naprawczych dostępne są w biuletynie bezpieczeństwa Fortinet: https://fortiguard.fortinet.com/psirt/FG-IR-26-147
Fortinet FortiClientEMS w wersjach: 7.4.3 – 7.4.5, 7.4.0 – 7.4.1 oraz 7.2 (wszystkie wersje gałęzi 7.2)
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HFortinet Forticlientems
APPFortinet7.2.0 – 7.4.17.4.3 – 7.4.6 (bez)
Powiązane podatności
Fortinet FortiClientEMS — nieuwierzytelnione wykonanie kodu (Auth Bypass)
SQL Injection w Fortinet FortiClientEMS — nieautoryzowane wykonanie kodu
An improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability [CWE-89]...
An improper restriction of excessive authentication attempts [CWE-307] in FortiClientEMS version 7.2.0 through...
Podatność polegająca na nieprawidłowej neutralizacji elementów specjalnych używanych w poleceniu SQL (SQL inje...