
FortiAnalyzer/FortiManager の CVE-2020-9289 に関連するデフォルトのハードコードキーで暗号化された可逆シークレットを復号化します(CVE-2019-6693 との唯一の違いは暗号化ルーチンです)。
CVE-2020-9289 と CVE-2019-6693 は、同じデフォルトかつハードコードされた鍵に関連しています。
FortiManager/FortiAnalyzer に実装されている復号ルーチンの唯一の違いは次のとおりです:
詳細については、https://www.fortiguard.com/psirt/FG-IR-19-007 を参照してください。