CVE-2019-6693
Vulnerabilidade de uso de credenciais codificadas no Fortinet FortiOS
- Publicado
- 21 de nov. de 2019
- Atualizado
- 4 de ago. de 2026
- Atribuindo CNA
- fortinet
- Evidência observada
- 25 de jun. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 92,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
O uso de uma chave criptográfica codificada de forma fixa (hard-coded) para cifrar dados sensíveis no arquivo de backup de configuração do FortiOS pode permitir que um atacante com acesso ao arquivo de backup decifre os dados sensíveis, por meio do conhecimento da chave fixa. Os dados sensíveis supracitados incluem as senhas dos usuários (exceto a senha do administrador), as frases-senha (passphrases) das chaves privadas e a senha de Alta Disponibilidade (quando definida).
Fontes
4- CVE-2019-6693Exploit
Decrypts segredos de configuração do FortiGate (CVE-2019-6693) para versões anteriores à 6.2.0, extraindo senhas e chaves criptografadas de configurações despejadas usando uma chave única ou personalizada.
- CVE-2019-6693Scanner
Descriptografa arquivos de configuração do FortiGate e strings criptografadas para detectar chaves de criptografia padrão, permitindo avaliação rápida da vulnerabilidade CVE-2019-6693.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.