CVE-2019-6693
Fortinet FortiOS हार्ड-कोडेड क्रेडेंशियल्स के उपयोग की भेद्यता
- प्रकाशित
- 21 नव॰ 2019
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 25 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
FortiOS कॉन्फ़िगरेशन बैकअप फ़ाइल में संवेदनशील डेटा को सिफर करने के लिए हार्ड-कोडेड क्रिप्टोग्राफ़िक कुंजी का उपयोग, बैकअप फ़ाइल तक पहुँच रखने वाले किसी हमलावर को हार्ड-कोडेड कुंजी के ज्ञान के माध्यम से संवेदनशील डेटा को डिसाइफर करने की अनुमति दे सकता है। उपर्युक्त संवेदनशील डेटा में उपयोगकर्ताओं के पासवर्ड (व्यवस्थापक के पासवर्ड को छोड़कर), निजी कुंजियों के पासफ़्रेज़ और हाई एवेलेबिलिटी पासवर्ड (जब सेट किया गया हो) शामिल हैं।
स्रोत
4- CVE-2019-6693एक्सप्लॉइट
FortiGate कॉन्फ़िगरेशन रहस्यों को डिक्रिप्ट करता है (CVE-2019-6693) 6.2.0 से नीचे के संस्करणों के लिए, एक अद्वितीय या कस्टम कुंजी का उपयोग करके डंप किए गए कॉन्फ़िगरेशन से एन्क्रिप्टेड पासवर्ड और कुंजियाँ निकालता है।
- CVE-2019-6693स्कैनर
FortiGate कॉन्फ़िगरेशन फ़ाइलों और एन्क्रिप्टेड स्ट्रिंग्स को डिक्रिप्ट करके डिफ़ॉल्ट एन्क्रिप्शन कुंजियों का पता लगाएं, जिससे CVE-2019-6693 भेद्यता का त्वरित आकलन संभव हो सके।
- cve-2019-6693एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।