CVE-2019-6693
ثغرة استخدام بيانات اعتماد ثابتة (Hard-Coded) في Fortinet FortiOS
- تم النشر
- 21/11/2019
- محدث
- 04/08/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 25/06/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
قد يسمح استخدام مفتاح تشفير مُرمّز بشكل ثابت لتشفير البيانات الحساسة في ملف النسخة الاحتياطية لإعدادات FortiOS للمهاجم الذي يمتلك إمكانية الوصول إلى ملف النسخة الاحتياطية بفك تشفير البيانات الحساسة، وذلك بمعرفته بالمفتاح المُرمّز بشكل ثابت. تشمل البيانات الحساسة المذكورة أعلاه كلمات مرور المستخدمين (باستثناء كلمة مرور المسؤول)، وعبارات مرور المفاتيح الخاصة، وكلمة مرور التوافر العالي (عند تعيينها).
المصادر
4- CVE-2019-6693استغلال
يفك تشفير أسرار تكوين FortiGate (CVE-2019-6693) للإصدارات الأقل من 6.2.0، مستخرجًا كلمات المرور والمفاتيح المشفرة من التكوينات المفرغة باستخدام مفتاح فريد أو مخصص.
- CVE-2019-6693الماسح الضوئي
فك تشفير ملفات تكوين FortiGate والسلاسل المشفرة لاكتشاف مفاتيح التشفير الافتراضية، مما يتيح تقييمًا سريعًا لثغرة CVE-2019-6693.
- cve-2019-6693استغلال
يمكن لمستخدم بعيد مُصرَّح له، يمتلك حق الوصول إلى مفتاح التشفير القياسي أو المعرفة به، الوصول إلى ملفات النسخ الاحتياطي لـ FortiOS وفك تشفيرها، إلى جانب جميع كلمات مرور غير المسؤولين والمفاتيح الخاصة وكلمات مرور التوفر العالي (High Availability).
- CVE-2020-9289استغلال
فك تشفير الأسرار القابلة للعكس المشفرة باستخدام المفتاح الافتراضي المضمن المرتبط بـ CVE-2020-9289 على FortiAnalyzer/FortiManager (الفرق الوحيد عن CVE-2019-6693 هو روتين التشفير).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.