CVE-2020-9289
Verwendung eines hartcodierten kryptografischen Schlüssels zur Verschlüsselung von Passwortdaten in der CLI-Konfiguration In FortiManager 6.2.3 und früher...
- Veröffentlicht
- 16.06.2020
- Aktualisiert
- 25.10.2024
- CNA zuweisen
- fortinet
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 81,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Verwendung eines hartcodierten kryptografischen Schlüssels zur Verschlüsselung von Passwortdaten in der CLI-Konfiguration In FortiManager 6.2.3 und früher sowie FortiAnalyzer 6.2.3 und früher kann die Verwendung eines hartcodierten kryptografischen Schlüssels zur Verschlüsselung von Passwortdaten in der CLI-Konfiguration einem Angreifer, der Zugriff auf die CLI-Konfiguration oder die CLI-Sicherungsdatei hat, ermöglichen, die sensiblen Daten durch Kenntnis des hartcodierten Schlüssels zu entschlüsseln.
Quellen
1- CVE-2020-9289Exploit
Entschlüsselt reversible Geheimnisse, die mit dem standardmäßig fest verdrahteten Schlüssel im Zusammenhang mit CVE-2020-9289 auf FortiAnalyzer/FortiManager verschlüsselt wurden (der einzige Unterschied zu CVE-2019-6693 ist die Verschlüsselungsroutine).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.