CVE-2026-84388
重大公開済み
Fortinet FortiPAM Chrome Extension 8.0の全バージョン、およびFortiPAM Chrome Extension 7.4の全バージョンにおける、レンダリングされたUIレイヤーまたはフレームの不適切な制限に関する脆弱性により、攻撃者がリモートから未認証で攻撃を行うことで情報漏えい...
- 公開済み
- 2026/09/22
- 更新済み
- 2026/09/22
- CNA の割り当て
- fortinet
- 観察された証拠
- 2026/09/22
プライマリ CVSS
9.1/ 10重大
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L/E:P/RL:O/RC:C概要
Fortinet FortiPAM Chrome Extension 8.0の全バージョン、およびFortiPAM Chrome Extension 7.4の全バージョンにおける、レンダリングされたUIレイヤーまたはフレームの不適切な制限に関する脆弱性により、攻撃者がリモートから未認証で攻撃を行うことで情報漏えいが発生する可能性があります
ソース
1レンダリングされたUIレイヤーまたはフレームの不適切な制限 (CWE-1021)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。