CVE-2019-6693
Fortinet FortiOS: уязвимость использования жёстко заданных учётных данных
- Опубликовано
- 21 нояб. 2019 г.
- Обновлено
- 4 авг. 2026 г.
- Назначение CNA
- fortinet
- Наблюдены доказательства
- 25 июн. 2025 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 92,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Использование жёстко заданного криптографического ключа для шифрования конфиденциальных данных в файле резервной копии конфигурации FortiOS может позволить злоумышленнику, имеющему доступ к файлу резервной копии, расшифровать конфиденциальные данные благодаря знанию жёстко заданного ключа. Вышеупомянутые конфиденциальные данные включают пароли пользователей (кроме пароля администратора), парольные фразы закрытых ключей и пароль High Availability (если он задан).
Источники
4- CVE-2019-6693Эксплойт
Расшифровывает секреты конфигурации FortiGate (CVE-2019-6693) для версий ниже 6.2.0, извлекая зашифрованные пароли и ключи из дампов конфигурации с использованием уникального или пользовательского ключа.
- CVE-2019-6693Сканер
Расшифровка файлов конфигурации FortiGate и зашифрованных строк для обнаружения ключей шифрования по умолчанию, что позволяет быстро оценить уязвимость CVE-2019-6693.
- cve-2019-6693Эксплойт
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.