An improper permissions, privileges, and access controls vulnerability [CWE-264] in FortiNAC-F 7.2.0, FortiNAC 9.4.1 and below, 9.2.6 and below, 9.1.8 and below, 8.8.0 all versions 8.7.0 all versions may allow an unauthenticated attacker to perform a DoS attack on the device via client-secure renegotiation.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFortinet Fortinac
APPFortinet9.4.09.4.19.1.0 – 9.1.88.7.0 – 8.7.69.2.0 – 9.2.68.8.0 – 8.8.11Fortinet Fortinac F
APPFortinet7.2.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓same product
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
CVE-2023-33299CRITICAL9.8PL ✓same product
Krytyczna podatność deserialization RCE w Fortinet FortiNAC
CVE-2022-39952CRITICAL9.8PL ✓same product
RCE bez uwierzytelnienia w Fortinet FortiNAC przez kontrolę ścieżki pliku
CVE-2022-38375CRITICAL9.1PL ✓same product
Nieprawidłowa autoryzacja w Fortinet FortiNAC — dostęp administracyjny bez uwierzytelnienia
CVE-2022-39946HIGH7.6same product
An access control vulnerability [CWE-284] in FortiNAC version 9.4.2 and below, version 9.2.7 and below, 9.1 al...