漏洞标题
N/A
漏洞描述信息
"在Fortunet 7.2.0, 7.0.0 through 7.0.5, 6.4.0 through 6.4.9, 6.2.x 和 6.0.x 版本的 Fortinet FortiOS 中,加密 DHCP 和 DNS 密钥的功能中缺失的加密步骤漏洞 [CWE-325]可能允许拥有加密密钥的攻陷者解谜它。"
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A missing cryptographic steps vulnerability [CWE-325] in the functions that encrypt the DHCP and DNS keys in Fortinet FortiOS version 7.2.0, 7.0.0 through 7.0.5, 6.4.0 through 6.4.9, 6.2.x and 6.0.x may allow an attacker in possession of the encrypted key to decipher it.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
在CBC加密模式中未使用随机化IV向量
漏洞标题
Fortinet FortiOS 安全漏洞
漏洞描述信息
Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiOS 7.2.0、7.0.0 至 7.0.5、6.4.0 至 6.4.9、6.2.x 和 6.0版本存在安全漏洞,该漏洞源于加密 DHCP 和 DNS 密钥的函数中缺少加密步骤,可能允许拥有加密密钥的攻击者对其进行解密。
CVSS信息
N/A
漏洞类别
其他