PT-2021-9842 · Fortinet · Fortiadc

Publicado

2021-11-02

·

Atualizado

2021-11-04

·

CVE-2020-15935

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 5.4.3 e anteriores do FortiADC
Versões 6.0.0 e anteriores do FortiADC
Descrição
O armazenamento de informações confidenciais em texto simples na interface gráfica do usuário (GUI) pode permitir que um invasor remoto autenticado recupere informações confidenciais, como senhas LDAP dos usuários e o segredo compartilhado RADIUS, ao desofuscar os campos de entrada de senhas.
Recomendações
Para as versões 5.4.3 e anteriores do FortiADC, atualize para uma versão superior à 5.4.3 para resolver o problema.
Para as versões 6.0.0 e anteriores do FortiADC, atualize para uma versão superior à 6.0.0 para resolver o problema.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15935

Produtos afetados

Fortiadc