Missed certificate verification in AD Connector communication with FortiClient EMS
- Actief misbruik
- Niet bevestigd
- Hoogste CVSS
- —
- Kans op misbruik (EPSS)
- —
- Prioriteit
- 0 van 100
Citaat uit de bron
CVSSv3 Score: 6.7 An Improper Certificate Validation vulnerability [CWE-295] in FortiClient EMS may allow a remote unauthenticated attacker to impersonate an AD Connector via a valid API Key.… …
Lees de volledige melding bij Fortinet PSIRTBron: Fortinet PSIRT, © Fortinet.