CVE-2020-9289
FortiManager और FortiAnalyzer में हार्ड-कोडेड क्रिप्टोग्राफिक कुंजी का उपयोग FortiManager 6.2.3 और उससे नीचे, तथा FortiAnalyzer 6.2.3 और उससे नीचे के CLI कॉन्फ़िगरेशन में पासवर्ड डेटा को एन्क्रिप्ट करने के लिए...
- प्रकाशित
- 16 जून 2020
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# FortiManager और FortiAnalyzer में हार्ड-कोडेड क्रिप्टोग्राफिक कुंजी का उपयोग FortiManager 6.2.3 और उससे नीचे, तथा FortiAnalyzer 6.2.3 और उससे नीचे के CLI कॉन्फ़िगरेशन में पासवर्ड डेटा को एन्क्रिप्ट करने के लिए हार्ड-कोडेड क्रिप्टोग्राफिक कुंजी का उपयोग, किसी हमलावर को CLI कॉन्फ़िगरेशन या CLI बैकअप फ़ाइल तक पहुँच प्राप्त होने पर, हार्ड-कोडेड कुंजी के ज्ञान के माध्यम से संवेदनशील डेटा को डिक्रिप्ट करने की अनुमति दे सकता है।
स्रोत
1- CVE-2020-9289एक्सप्लॉइट
FortiAnalyzer/FortiManager पर CVE-2020-9289 से संबंधित डिफ़ॉल्ट हार्डकोडेड कुंजी का उपयोग करके एन्क्रिप्ट किए गए प्रतिवर्ती रहस्यों को डिक्रिप्ट करें (CVE-2019-6693 से एकमात्र अंतर एन्क्रिप्शन रूटीन में है)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।