CVE-2026-84388
حرجةتم النشر
ثغرة تقييد غير صحيح لطبقات أو إطارات واجهة المستخدم المعروضة في إضافة Fortinet FortiPAM Chrome Extension 8.0 جميع الإصدارات، قد تسمح إضافة FortiPAM Chrome...
- تم النشر
- 22/09/2026
- محدث
- 22/09/2026
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 22/09/2026
CVSS الأساسي
9.1/ 10حرجة
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L/E:P/RL:O/RC:Cملخص
ثغرة تقييد غير صحيح لطبقات أو إطارات واجهة المستخدم المعروضة في إضافة Fortinet FortiPAM Chrome Extension 8.0 جميع الإصدارات، قد تسمح إضافة FortiPAM Chrome Extension 7.4 جميع الإصدارات للمهاجم بالكشف عن المعلومات عبر هجوم عن بُعد غير مصادق عليه
المصادر
1القيود غير الصحيحة على طبقات أو إطارات واجهة المستخدم المعروضة (CWE-1021)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.