imPC@ndo EN

Tracker / CVE-2022-29054

CVE-2022-29054

Bassa 3.3

A missing cryptographic steps vulnerability [CWE-325] in the functions that encrypt the DHCP and DNS keys in Fortinet FortiOS version 7.2.0, 7.0.0 through 7.0.5, 6.4.0 through 6.4.9, 6.2.x and 6.0.x may allow an attacker in possession of the encrypted key to decipher it.

Prodotti e versioni affette

fortinet fortios
fortinet fortios · 6.0.0 → 6.0.16
fortinet fortios · 6.2.0 → 6.2.12
fortinet fortios · 6.4.0 → 6.4.11
fortinet fortios · 7.0.0 → 7.0.8
fortinet fortiproxy
fortinet fortiproxy · 1.1.0 → 1.1.6
fortinet fortiproxy · 1.2.0 → 1.2.13
fortinet fortiproxy · 2.0.0 → 2.0.11
fortinet fortiproxy · 7.0.0 → 7.0.8

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti