Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Fortinet FortiOS
(6.0.0, 6.0.1, 6.0.10, 6.0.2, 6.0.3, 6.0.4, 6.0.5, 6.0.6, 6.0.7, 6.0.8, 6.0.9, 6.2.0, 6.2.1, 6.2.2, 6.2.3, 6.2.4, 6.4.0, 6.4.1)
Описание
Уязвимость в FortiGate, связанная с разглашением важной информации лицам без соответствующих прав, позволяет злоумышленникам, действующим удаленно и прошедшим аутентификацию, просматривать записи журнала событий SSL VPN пользователей других виртуальных доменов (VDOM), выполнив get vpn ssl monitor в интерпретаторе командной строки. Конфиденциальная информация включает имена пользователей, группы пользователей и IP-адреса.
Как исправить
Используйте рекомендации производителя:
https://www.fortiguard.com/psirt/FG-IR-20-103
https://www.fortiguard.com/psirt/FG-IR-20-103
Ссылки
Источник: CVE
Наименование: CVE-2020-29010
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29010
Наименование: CVE-2020-29010
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29010