CVE-2019-6693
Vulnerabilidad de uso de credenciales codificadas en Fortinet FortiOS
- Publicado
- 21 nov 2019
- Actualizado
- 4 ago 2026
- Asignación de CNA
- fortinet
- Evidencia observada
- 25 jun 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 92,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
El uso de una clave criptográfica embebida para cifrar datos confidenciales en el archivo de respaldo de configuración de FortiOS, puede permitir a un atacante con acceso al archivo de respaldo descifrar los datos confidenciales, por medio del conocimiento de la clave embebida. Los datos confidenciales mencionados anteriormente incluyen las contraseñas de los usuarios (excepto la contraseña del administrador), las frases de contraseña de las claves privadas y la contraseña de alta disponibilidad (cuando se establecen).
Fuentes
4- CVE-2019-6693Exploit
Descifra los secretos de configuración de FortiGate (CVE-2019-6693) para versiones anteriores a 6.2.0, extrayendo contraseñas y claves cifradas de configuraciones volcadas utilizando una clave única o personalizada.
- CVE-2019-6693Escáner
Descifrar archivos de configuración de FortiGate y cadenas cifradas para detectar claves de cifrado predeterminadas, permitiendo una evaluación rápida de la vulnerabilidad CVE-2019-6693.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.