• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Раскрытие информации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Fortinet FortiOS (6.0.0, 6.0.1, 6.0.10, 6.0.2, 6.0.3, 6.0.4, 6.0.5, 6.0.6, 6.0.7, 6.0.8, 6.0.9, 6.2.0, 6.2.1, 6.2.2, 6.2.3, 6.2.4, 6.4.0, 6.4.1)
Описание
Уязвимость в FortiGate, связанная с разглашением важной информации лицам без соответствующих прав, позволяет злоумышленникам, действующим удаленно и прошедшим аутентификацию, просматривать записи журнала событий SSL VPN пользователей других виртуальных доменов (VDOM), выполнив get vpn ssl monitor в интерпретаторе командной строки. Конфиденциальная информация включает имена пользователей, группы пользователей и IP-адреса.
Как исправить
Используйте рекомендации производителя:
https://www.fortiguard.com/psirt/FG-IR-20-103
Ссылки
Источник: CVE
Наименование: CVE-2020-29010
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29010