
FortiAnalyzer/FortiManager에서 CVE-2020-9289와 관련된 기본 하드코딩 키로 암호화된 되돌릴 수 있는(reversible) 비밀값을 복호화합니다 (CVE-2019-6693과의 유일한 차이점은 암호화 루틴입니다).
CVE-2020-9289와 CVE-2019-6693은 동일한 기본 및 하드코딩된 키와 관련이 있습니다.
FortiManager/FortiAnalyzer에 구현된 복호화 루틴의 유일한 차이점은 다음과 같습니다:
자세한 내용은 https://www.fortiguard.com/psirt/FG-IR-19-007 을 참조하십시오.