CVE

Vulnerabilidad en FortiSIEM (CVE-2023-41676)

Severidad:
MEDIA
Type:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
14/11/2023
Última modificación:
21/11/2023

Descripción

Una exposición de información confidencial a un actor no autorizado [CWE-200] en FortiSIEM versión 7.0.0 y anteriores a 6.7.5 puede permitir que un atacante con acceso a los registros del agente de Windows obtenga la contraseña del agente de Windows mediante la búsqueda en los registros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:* 6.7.0 (incluyendo) 6.7.5 (incluyendo)
cpe:2.3:a:fortinet:fortisiem:7.0.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información